Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Linux-Heap-Based-Type-Confusion-in-L2CAP — CVE-2020-12351 | Kitploit
Ferramentas/GitHubGitHub/naren-jayram/linux-heap-based-type-confusion-in-l2cap
Segurança de Sistemas EmbarcadosSegurança BluetoothSegurança IoTExploraçãoSegurança Sem FioExploração de Binários
GitHubnaren-jayram/linux-heap-based-type-confusion-in-l2cap

Linux-Heap-Based-Type-Confusion-in-L2CAP

CVE-2020-12351

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
21há 5 anosAinda não revisado

Linux: Confusão de Tipo Baseada em Heap no L2CAP (CVE-2020-12351)

Linux: Confusão de Tipo Baseada em Heap no L2CAP PoC (CVE-2020-12351) na implementação BLE

Por que modifiquei o PoC original?

O PoC original é focado em enviar um pacote l2cap malicioso via Bluetooth Classic. No entanto, eu tinha a necessidade de testá-lo contra um periférico que suporta apenas comunicação Bluetooth Low Energy (BLE) e adotou toda a pilha BlueZ (tanto classic quanto LE)

L2CAP é um protocolo comum que reside na pilha do host para suportar implementações tanto de bluetooth classic quanto de BLE

Pré-requisito

Máquina Linux com adaptador BLE. Se a máquina não vier com um adaptador integrado, você pode adquirir um externo

Uso:

root@kitploit:~
1. Compile 
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth 

2. Run
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address>      //MAC Format: FF:FF:FF:FF:FF:FF

Packet capture:
hcidump -i <hci0> -w CVE-2020-12351.pcap

Agradecimentos

  • Andy Nguyen, Google Security Research Team
Baixar ferramenta