
Exploit de prova de conceito para CVE-2024-34463 visando segurança insuficiente do Bluetooth em BPL Smart Weighing Scale PWS-01-BT. Inclui scanner BLE e script de ataque baseado em Python.
Dispositivos Afetados: BPL Smart Weighing Scale PWS-01-BT (https://www.bplmedicaltechnologies.com/product-details/weighing-scales/personal-weighing-scale-pws-01bt/)
Vulnerabilidade: Segurança insuficiente na comunicação Bluetooth entre a balança digital e o aplicativo associado (https://bpl-bewell.en.aptoide.com/app)
Colaborador: Hanit Thakur
Instale o libbluetooth-dev se ainda não estiver instalado usando este comando:
sudo apt-get update && apt-get install libbluetooth-dev
Compile o Scanner BLE:
cc scanner.c -o scanner -l bluetooth
Execute o exploit:
python3 run.py