Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Linux-Heap-Based-Type-Confusion-in-L2CAP — CVE-2020-12351 | Kitploit
Инструменты/GitHubGitHub/naren-jayram/linux-heap-based-type-confusion-in-l2cap
Embedded Systems SecurityBluetooth SecurityIoT SecurityExploitationWireless SecurityBinary Exploitation
GitHubnaren-jayram/linux-heap-based-type-confusion-in-l2cap

Linux-Heap-Based-Type-Confusion-in-L2CAP

CVE-2020-12351

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
215 лет назадЕщё не проверено

Linux: Путаница типов в куче в L2CAP (CVE-2020-12351)

Linux: Путаница типов в куче в L2CAP PoC (CVE-2020-12351) для реализации BLE

Почему я изменил оригинальный PoC?

Оригинальный PoC ориентирован на отправку вредоносного пакета l2cap через Bluetooth Classic. Однако мне потребовалось протестировать его на периферийном устройстве, которое поддерживает только Bluetooth Low Energy (BLE) и использует полный стек BlueZ (как Classic, так и LE)

L2CAP — это общий протокол, который находится в хост-стеке и поддерживает как классический Bluetooth, так и реализации BLE

Предварительные требования

Компьютер с Linux и BLE-адаптером. Если на компьютере нет встроенного адаптера, можно приобрести внешний

Использование:

root@kitploit:~
1. Compile 
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth 

2. Run
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address>      //MAC Format: FF:FF:FF:FF:FF:FF

Packet capture:
hcidump -i <hci0> -w CVE-2020-12351.pcap

Благодарности

  • Andy Nguyen, Google Security Research Team
Скачать инструмент