Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address — Python PoC для CVE-2026-0101, демонстрирующий спуфинг BLE-адреса путём повторного воспроизведения захваченного разрешаемого приватного адреса (Resolvable Private Address) для имитации доверенного периферийного устройства. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address
Безопасность BluetoothБезопасность IoTЭксплуатацияБезопасность беспроводных сетейОбучение и ОбразованиеСостязательная Атака
GitHubgeorge0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address

CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

Python PoC для CVE-2026-0101, демонстрирующий спуфинг BLE-адреса путём повторного воспроизведения захваченного разрешаемого приватного адреса (Resolvable Private Address) для имитации доверенного периферийного устройства.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
17 дней назадЕщё не проверено

CVE-2026-0101 – Подмена BLE-адреса через слабый резолвируемый приватный адрес

Программный код (Python с использованием симуляции bleak)

root@kitploit:~
# ble_peripheral_sim.py - Simulated BLE peripheral with weak RPA verification
import asyncio, random, hashlib
from bleak import BleakServer, BleakScanner
# (Simplified - we'll use a basic socket to simulate BLE bonding)

# Store bonded IRK (Identity Resolving Key)
irk = b'\x01\x02\x03\x04\x05\x06\x07\x08\x09\x0a\x0b\x0c\x0d\x0e\x0f\x10'
def resolve_rpa(rpa, irk):
    # This is a stub: real resolution uses AES-128; vulnerability: attacker can brute-force or replay
    # Assume the peripheral accepts any RPA that decrypts to a known hash without replay protection.
    return True  # always accept for demo

# Simulating the peripheral: wait for connection, check RPA, if resolved, trust.
print("Peripheral running, accepting any RPA...")

CVE-2026-0101 – Подмена BLE через повторно используемый резолвируемый приватный адрес

Severity: Medium

Обзор

Периферийное устройство Bluetooth Low Energy, использующее резолвируемые приватные адреса (RPA), не реализует кэш повторов. Злоумышленник, перехвативший действительный RPA, может отключить сопряжённое устройство и подключиться заново, используя тот же RPA, выдавая себя за доверенное устройство.

Детали уязвимости

  • Тип: Обход аутентификации / атака повтором
  • Воздействие: Несанкционированный доступ, кража данных с BLE-периферийных устройств (медицинские приборы, замки).
  • Корневая причина: Периферийное устройство не отслеживает недавно использованные RPA и не ограничивает время их жизни, что позволяет повторно использовать перехваченный адрес в пределах того же интервала приватности.

Демонстрация эксплуатации

Запустите симуляцию:

root@kitploit:~
python ble_peripheral_sim.py
# In another terminal:
python exploit_ble_spoof.py

Эксплойт перехватывает RPA из рекламных пакетов и подключается повторно как доверенное устройство.

Скачать инструмент