Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication — Симулируемое BLE-периферийное устройство, предоставляющее неаутентифицированную GATT-характеристику обновления прошивки; демонстрирует критическую уязвимость CVE-2026-22017, приводящую к полному захвату устройства. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication
Безопасность встроенных системБезопасность BluetoothБезопасность IoTАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейБезопасность оборудования и IoT
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
george0papasotiriou/cve-2026-22017-firmware-update-via-ble-without-authentication

CVE-2026-22017-Firmware-Update-via-BLE-Without-Authentication

Симулируемое BLE-периферийное устройство, предоставляющее неаутентифицированную GATT-характеристику обновления прошивки; демонстрирует критическую уязвимость CVE-2026-22017, приводящую к полному захвату устройства.

Репозиторий
261 месяц назадЕщё не проверено

CVE-2026-22017 – Обновление прошивки через BLE без аутентификации

Программный код (периферийное устройство Python bleak)

# ble_firmware_update.py - Simulated BLE peripheral accepting firmware writes
from bleak import BleakServer, BleakGATTCharacteristic
import asyncio

class FirmwareService:
    def __init__(self):
        self.firmware_data = bytearray()

    def write_characteristic(self, data):
        self.firmware_data.extend(data)
        if len(self.firmware_data) > 1024:
            print("Firmware update received, applying... (malicious possible)")

async def main():
    server = BleakServer()
    await server.start()
    # Expose a characteristic with no authentication
    char = BleakGATTCharacteristic(
        uuid='12345678-1234-1234-1234-123456789abc',
        properties=['write'],
        permissions=['write'],
        on_write=lambda value: firmware_service.write_characteristic(value)
    )
    # register service...
    await asyncio.sleep(3600)

firmware_service = FirmwareService()
asyncio.run(main())

CVE-2026-22017 – Обновление прошивки BLE без аутентификации

Severity: Critical

Обзор

Устройство Bluetooth Low Energy позволяет обновлять прошивку через характеристику GATT без сопряжения или аутентификации. Находящийся поблизости злоумышленник может отправить вредоносный образ прошивки и получить полный контроль над устройством.

Детали уязвимости

  • Тип: Отсутствие аутентификации
  • Воздействие: Захват управления устройством, физический вред.
  • Корневая причина: Характеристика BLE доступна для записи без необходимости связывания (bonding) или защищённого соединения.

Демонстрация эксплуатации

Запустите симуляцию уязвимого периферийного устройства и подключитесь с помощью BLE-клиента, чтобы записать поддельную прошивку.

python ble_firmware_update.py
Скачать инструмент