
Сканирование/Эксплуатация Blueborne CVE-2017-0785
Эта CVE и все остальные уязвимости BlueBorne объясняются здесь: https://www.armis.com/blueborne/
Этот проект был концепт-демонстрацией (proof of concept) для доклада, который я читал в 2017 году.
Он просто выполняет сканирование, выводит вероятно уязвимые хосты на основе MAC-адресов, а затем запускает эксплойт против выбранной вами цели (если устройство действительно уязвимо, вы увидите шестнадцатеричный вывод; если вы запустите эксплойт против пропатченной системы, ничего не вернётся).
python bluebornescan.py
https://github.com/hook-s3c/blueborne-scanner
https://github.com/ojasookert/CVE-2017-0785
Код взят из этих двух репозиториев, немного отполирован и портирован на Python 3.