Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-52709-PoC — PoC для 2023-52709 - Стек Bluetooth от TI может не сгенерировать разрешимый случайный частный адрес (RPA), что приводит к DoS для уже сопряженных устройств. | Kitploit
Инструменты/GitHubGitHub/kevinmitchell-oswp-cissp/cve-2023-52709-poc
Безопасность BluetoothАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейТестирование на Проникновение
GitHubkevinmitchell-oswp-cissp/cve-2023-52709-poc

CVE-2023-52709-PoC

PoC для 2023-52709 - Стек Bluetooth от TI может не сгенерировать разрешимый случайный частный адрес (RPA), что приводит к DoS для уже сопряженных устройств.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5151 год назадЕщё не проверено

Доказательство концепции для CVE 2023-52709 "Стек Bluetooth от TI может не сгенерировать разрешимый случайный закрытый адрес (RPA), что приводит к DoS для уже сопряжённых устройств"

CVE 2023-52709

Краткое описание

При запуске тестового случая Defensics #SMP legacy 1001 в режиме цикла на DUT, настроенном как разрешимый закрытый адрес, через некоторое время устройство начинает генерировать неразрешимый случайный закрытый адрес, вызывая отказ в обслуживании (DoS) для уже сопряжённых устройств.

Потенциальная уязвимость может затронуть устройства Bluetooth® Low Energy, работающие под управлением затронутых версий SDK и с включённой функцией Bluetooth privacy с разрешимым закрытым адресом.

Сценарии в этом репозитории (cve-2023-52709.py) моделируют последовательность атак из тестовых случаев Defensics #1001 и #3

Важные функции

send_pairing_request: Отправляет предопределённый запрос на сопряжение по указанному MAC-адресу.

send_pairing_confirm: Отправляет предопределённое подтверждение сопряжения по указанному MAC-адресу.

send_pairing_random: Отправляет предопределённое случайное сообщение сопряжения по указанному MAC-адресу.

send_le_start_encryption: Отправляет команду «LE Start Encryption» по указанному MAC-адресу, используя предоставленный долгосрочный ключ.

Пример

sudo python3 cve-2023-52709.py

Предыстория для контекста

Спецификация Bluetooth Core 5.3, Раздел 4.7: СПИСОК РАЗРЕШЕНИЯ

…Если уровень канала (Link Layer) использует список разрешения и устройство-пир было разрешено, но шифрование не удалось, то текущие разрешимые закрытые адреса должны быть немедленно отброшены и должны быть сгенерированы новые разрешимые закрытые адреса…

Подсказка: Чтобы заставить DoS работать в соответствии с CVE 2023-52709, настройте тайминги вышеупомянутых функций и цикл. Затем, будучи подключённым к DUT, запустите cve-2023-52709.py.

Скачать инструмент