
CVE-2020-12351
Linux: Путаница типов в куче в L2CAP PoC (CVE-2020-12351) для реализации BLE
Оригинальный PoC ориентирован на отправку вредоносного пакета l2cap через Bluetooth Classic. Однако мне потребовалось протестировать его на периферийном устройстве, которое поддерживает только Bluetooth Low Energy (BLE) и использует полный стек BlueZ (как Classic, так и LE)
L2CAP — это общий протокол, который находится в хост-стеке и поддерживает как классический Bluetooth, так и реализации BLE
Компьютер с Linux и BLE-адаптером. Если на компьютере нет встроенного адаптера, можно приобрести внешний
1. Compile
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth
2. Run
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address> //MAC Format: FF:FF:FF:FF:FF:FF
Packet capture:
hcidump -i <hci0> -w CVE-2020-12351.pcap