
CVE-2020-12351
Linux: Confusão de Tipo Baseada em Heap no L2CAP PoC (CVE-2020-12351) na implementação BLE
O PoC original é focado em enviar um pacote l2cap malicioso via Bluetooth Classic. No entanto, eu tinha a necessidade de testá-lo contra um periférico que suporta apenas comunicação Bluetooth Low Energy (BLE) e adotou toda a pilha BlueZ (tanto classic quanto LE)
L2CAP é um protocolo comum que reside na pilha do host para suportar implementações tanto de bluetooth classic quanto de BLE
Máquina Linux com adaptador BLE. Se a máquina não vier com um adaptador integrado, você pode adquirir um externo
1. Compile
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth
2. Run
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address> //MAC Format: FF:FF:FF:FF:FF:FF
Packet capture:
hcidump -i <hci0> -w CVE-2020-12351.pcap