Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-15474 — Uma vulnerabilidade de negação de serviço no cadeado inteligente BLE AuntyFey permite inundações de conexão não autenticadas para bloquear usuários legítimos. CVE-2025-15474 | Kitploit
Ferramentas/GitHubGitHub/nsm-barii/cve-2025-15474
Segurança BluetoothSegurança IoTAnálise de VulnerabilidadesExploraçãoSegurança Sem FioSegurança de Hardware e IoTAprendizado e Educação
GitHubnsm-barii/cve-2025-15474

CVE-2025-15474

Uma vulnerabilidade de negação de serviço no cadeado inteligente BLE AuntyFey permite inundações de conexão não autenticadas para bloquear usuários legítimos. CVE-2025-15474

Ver Repositório
47há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Negação de Serviço (DoS) em Fechadura Inteligente BLE

Um fluxo de conexões Bluetooth Low Energy (BLE) não autenticado pode impedir de forma confiável que usuários legítimos destravem o dispositivo, interrompendo a entrada no teclado e forçando estados de bloqueio repetidos.


📌 Resumo

Este repositório documenta uma vulnerabilidade de Negação de Serviço (DoS) que afeta um cadeado inteligente BLE comercial
(Produto Amazon).

O dispositivo expõe um endereço MAC BLE estático (sem RPA) e aceita tentativas de conexão não autenticadas.
Ao iniciar repetidamente conexões BLE em um loop, um atacante pode interferir no fluxo de autenticação do teclado da fechadura, impedindo que os usuários concluam a entrada do PIN.

Esse comportamento não é causado por tentativas de senha incorretas — o usuário não tem tempo suficiente para inserir o PIN antes de o dispositivo entrar forçadamente em um estado de bloqueio.


🔥 Impacto

  • ❌ Impede que usuários legítimos destravem o dispositivo
  • ⛔ O teclado fica sem resposta durante a entrada de dados
  • 🔁 O bloqueio forçado ocorre a cada 10–15 segundos
  • 🧠 O bloqueio é acionado por interferência BLE, não por tentativas de PIN inválidas
  • 🔓 Funciona em configurações padrão e personalizadas
  • 📡 O alvo usa um endereço MAC estático, permitindo rastreamento persistente
  • 🚫 Nenhum pareamento ou autenticação é necessário

Enquanto o ataque for mantido, o dispositivo permanece efetivamente inutilizável.


🧪 Pré-requisitos do Ataque

  • Linux com suporte a BLE
  • Python 3.x
  • Biblioteca Python bleak
  • Endereço MAC do alvo (o dispositivo deve transmiti-lo após pressionar o botão físico)

🚀 Prova de Conceito (PoC)

Passo 1: Instalar Dependências

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install bleak

Passo 2: Executar o Ataque

root@kitploit:~
python3 poc.py -m <target_mac>

Isso inicia tentativas de conexão BLE não autenticadas em loop.
A fechadura se torna inutilizável, interrompendo consistentemente a entrada do usuário e forçando o comportamento de bloqueio.


📷 Demonstração

Abaixo está uma imagem estática de uma sessão de ataque ao vivo em que o teclado do dispositivo foi tornado não funcional:

Ataque em ação


🛑 Aviso Legal

Esta prova de conceito é fornecida estritamente para fins educacionais e de divulgação responsável.

  • Não teste isto em dispositivos que você não possui ou para os quais não tem permissão de avaliar
  • Esta ferramenta não deve ser usada para atividades maliciosas
  • O autor não assume nenhuma responsabilidade pelo uso indevido

Esta vulnerabilidade está sendo reportada de forma responsável ao fornecedor e às autoridades de CVE relevantes.


🕒 Cronograma de Divulgação

  • Vulnerabilidade descoberta: 2025
  • Reportada a: MITRE + VulnCheck
  • Status do CVE: Atribuído
  • Pesquisador: nsm_barii
    GitHub: https://github.com/nsm-barii

🔗 Referências

  • Produto Amazon: https://www.amazon.com/dp/B0F9L1M4XG
  • Repositório GitHub: https://github.com/nsm-barii/CVE-2025-34462
Baixar ferramenta