Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-15474 — A denial-of-service vulnerability in the AuntyFey BLE smart padlock allows unauthenticated connection floods to lock out legitimate users. CVE-2025-15474 | Kitploit
Инструменты/GitHubGitHub/nsm-barii/cve-2025-15474
Bluetooth SecurityIoT SecurityVulnerability AnalysisExploitationWireless SecurityHardware & IoT SecurityLearning & Education
GitHubnsm-barii/cve-2025-15474

CVE-2025-15474

A denial-of-service vulnerability in the AuntyFey BLE smart padlock allows unauthenticated connection floods to lock out legitimate users. CVE-2025-15474

Репозиторий
47 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость типа «Отказ в обслуживании» (DoS) для умного замка с BLE

Флуд неаутентифицированных подключений Bluetooth Low Energy (BLE) может надёжно помешать легитимным пользователям открыть устройство, прерывая ввод на клавиатуре и вызывая повторяющиеся состояния блокировки.


📌 Краткое описание

Этот репозиторий документирует уязвимость «Отказ в обслуживании» (DoS), затрагивающую коммерческий умный замок с BLE
(Товар на Amazon).

Устройство использует статический BLE MAC-адрес (без RPA) и принимает неаутентифицированные попытки подключения.
Путём многократного инициирования BLE-подключений в цикле злоумышленник может нарушить процесс аутентификации на клавиатуре замка, не давая пользователям завершить ввод PIN-кода.

Это поведение вызвано не неверными попытками ввода пароля — пользователь не успевает ввести PIN до того, как устройство принудительно переходит в состояние блокировки.


🔥 Воздействие

  • ❌ Препятствует легитимным пользователям открыть устройство
  • ⛔ Клавиатура перестаёт реагировать во время ввода
  • 🔁 Принудительная блокировка происходит каждые 10–15 секунд
  • 🧠 Блокировка вызывается помехами BLE, а не неверными попытками PIN
  • 🔓 Работает как с настройками по умолчанию, так и с пользовательскими
  • 📡 Цель использует статический MAC-адрес, что позволяет постоянно отслеживать устройство
  • 🚫 Не требуется сопряжения или аутентификации

Пока атака продолжается, устройство остаётся фактически непригодным к использованию.


🧪 Предварительные условия для атаки

  • Linux с поддержкой BLE
  • Python 3.x
  • bleak библиотека Python
  • MAC-адрес цели (устройство должно транслировать его после нажатия физической кнопки)

🚀 Доказательство концепции (PoC)

Шаг 1: Установка зависимостей

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install bleak

Шаг 2: Запуск атаки

root@kitploit:~
python3 poc.py -m <target_mac>

Это инициирует неаутентифицированные попытки BLE-подключения в цикле.
Замок становится непригодным, постоянно прерывая ввод пользователя и вызывая блокировку.


📷 Демонстрация

Ниже приведён стоп-кадр из сессии реальной атаки, при которой клавиатура устройства стала неработоспособной:

Attack in action


🛑 Правовое предупреждение

Это доказательство концепции предоставляется исключительно в образовательных целях и для ответственного раскрытия информации.

  • Не тестируйте на устройствах, которые вам не принадлежат или на которые у вас нет разрешения
  • Этот инструмент не должен использоваться для вредоносной деятельности
  • Автор не несёт ответственности за неправомерное использование

Эта уязвимость ответственно сообщается вендору и соответствующим органам CVE.


🕒 Временная шкала раскрытия

  • Уязвимость обнаружена: 2025
  • Сообщено: MITRE + VulnCheck
  • Статус CVE: Назначен
  • Исследователь: nsm_barii
    GitHub: https://github.com/nsm-barii

🔗 Ссылки

  • Товар на Amazon: https://www.amazon.com/dp/B0F9L1M4XG
  • Репозиторий GitHub: https://github.com/nsm-barii/CVE-2025-34462
Скачать инструмент