Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ble_norton_core — PoC-эксплойт для CVE-2018-5234 | Kitploit
Инструменты/GitHubGitHub/embedi/ble_norton_core
Безопасность BluetoothБезопасность IoTАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеАппаратная БезопасностьRed Teaming
GitHubembedi/ble_norton_core

ble_norton_core

PoC-эксплойт для CVE-2018-5234

Репозиторий
3178 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инъекция команды PoC в BLE-сервисе маршрутизатора Norton Core Secure WiFi (CVE-2018-5234)

Для получения дополнительной информации прочитайте статью.

Для демонстрации эксплуатации мы будем использовать:

  • ОС GNU/Linux;
  • Адаптер Bluetooth-донгла;
  • Утилиту BlueZ (для тестирования Bluetooth-соединения).

Чтобы использовать скрипт, необходимо заранее установить все зависимости:

root@kitploit:~
$ pip install -r ./requirements.txt

С помощью утилит BlueZ следует убедиться, что Bluetooth включен и работает корректно.

  1. Перезагрузите маршрутизатор, чтобы получить доступ к инженерной странице.

  2. Запустите PoC от имени пользователя root (требуется для работы с Bluetooth) с командой, выполняемой в качестве аргумента:

    root@kitploit:~
    $ ./ble_norton_core.py "/etc/init.d/dropbear start"
    

    После успешного выполнения скрипта мы получаем доступ к устройству через SSH-соединение. Используем root в качестве пользователя и admin в качестве пароля:

    root@kitploit:~
    $ ssh [email protected]
    
Скачать инструмент