
PoC-эксплойт для CVE-2018-5234
Для получения дополнительной информации прочитайте статью.
Для демонстрации эксплуатации мы будем использовать:
Чтобы использовать скрипт, необходимо заранее установить все зависимости:
$ pip install -r ./requirements.txt
С помощью утилит BlueZ следует убедиться, что Bluetooth включен и работает корректно.
Перезагрузите маршрутизатор, чтобы получить доступ к инженерной странице.
Запустите PoC от имени пользователя root (требуется для работы с Bluetooth) с командой, выполняемой в качестве аргумента:
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
После успешного выполнения скрипта мы получаем доступ к устройству через SSH-соединение. Используем root в качестве пользователя и admin в качестве пароля:
$ ssh [email protected]