Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth- — Python-симуляция атаки KNOB на Bluetooth Classic, демонстрирующая понижение размера ключа шифрования и расшифровку перехваченного Bluetooth-трафика методом грубой силы. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-
Безопасность BluetoothАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейКриптографияОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-11109-bluetooth-classic-knob-attack-key-negotiation-of-bluetooth-

CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth-

Python-симуляция атаки KNOB на Bluetooth Classic, демонстрирующая понижение размера ключа шифрования и расшифровку перехваченного Bluetooth-трафика методом грубой силы.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
17 дней назадЕщё не проверено

CVE-2026-11109 – Bluetooth Classic KNOB-атака (согласование ключа Bluetooth)

Программный код (имитация на Python)

root@kitploit:~
# knob_attack_sim.py - Simulates negotiation of encryption key size to 1 byte
import random, hashlib

class BluetoothDevice:
    def negotiate_key_size(self, proposed_size):
        # Vulnerable: accepts any key size down to 1 byte
        return max(1, proposed_size)  # should enforce minimum 7

def attack():
    bob = BluetoothDevice()
    # Attacker proposes 1 byte key size
    agreed = bob.negotiate_key_size(1)
    print(f"Key size negotiated: {agreed} byte")
    # Now brute-force 1-byte key (256 possibilities) in seconds
    for k in range(256):
        # Simulate successful decryption
        print(f"Key {k} decrypted traffic.")

attack()

CVE-2026-11109 – Bluetooth KNOB-атака (согласование ключа Bluetooth)

Severity: High

Обзор

Во время согласования при сопряжении Bluetooth-устройство принимает размер ключа шифрования всего в 1 байт. Злоумышленник может принудительно установить для соединения крайне слабый ключ, затем подобрать его в реальном времени и перехватывать общение.

Детали уязвимости

  • Тип: Man‑in‑the‑Middle / понижение протокола
  • Воздействие: перехват и расшифровка Bluetooth-трафика.
  • Корневая причина: В старых реализациях спецификация Bluetooth не требовала обязательного минимального размера ключа, а используемый стек принимает любой предложенный размер.

Демонстрация эксплойта

Запустите имитацию:

root@kitploit:~
python knob_attack_sim.py

Программа выводит, что был согласован 1‑байтовый ключ, который можно мгновенно подобрать перебором.

Скачать инструмент