Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/davidrxchester/smart-sketcher-upload
Безопасность BluetoothБезопасность IoTАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеБезопасность оборудования и IoT
GitHubdavidrxchester/smart-sketcher-upload

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

smart-sketcher-upload

Эксплуатирует обход аутентификации Bluetooth на игрушечном проекторе smART Sketcher 2.0, позволяя неаутентифицированное подключение и загрузку изображений с помощью Python-скриптов.

РепозиторийСайт
37 месяцев назадЕщё не проверено

smART Sketcher 2.0 — Обход аутентификации Bluetooth

CVE-2026-0842 | Отсутствие аутентификации на BLE-интерфейсе

Обзор

smART Sketcher 2.0 — это Bluetooth-проектор-игрушка, позволяющий детям обводить изображения. На его Bluetooth-соединении отсутствует аутентификация — любой человек в зоне действия может подключиться и отправлять изображения на устройство без сопряжения или уведомления.

Демонстрация

Bluetooth Shell

Image Upload

Суть проблемы

  • Устройство транслируется как «smART Sketcher 2.0» по Bluetooth
  • Для подключения не требуется сопряжение
  • Для отправки команд или изображений не требуется аутентификация
  • Нет уведомления при подключении кого-либо
  • Работает с расстояния более 30 футов

Это означает, что любой человек в многоквартирном доме, парке или общественном месте может отправлять контент на детскую игрушку без ведома родителей.

Использование

root@kitploit:~
pip install bleak pillow
python bt_shell.py          # интерактивная bluetooth-оболочка
python upload_image.py image.jpg   # загрузка изображения

Раскрытие информации

С вендором связывались, но ответа не последовало. Полное описание:

CWE-306 | Запись CVE

Скачать инструмент