Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fwbt — Код Proof of Concept для взаимодействия с Firewalla через Bluetooth Low-Energy и эксплуатации CVE-2024-40892 / CVE-2024-40893 | Kitploit
Инструменты/GitHubGitHub/xen0bit/fwbt
Безопасность BluetoothБезопасность IoTАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейАппаратная Безопасность
GitHubxen0bit/fwbt

fwbt

Код Proof of Concept для взаимодействия с Firewalla через Bluetooth Low-Energy и эксплуатации CVE-2024-40892 / CVE-2024-40893

Репозиторий
52 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

fwbt

Разбор: https://www.labs.greynoise.io/grimoire/2024-08-20-bluuid-firewalla/

PoC-код для взаимодействия с Firewalla через Bluetooth Low-Energy и эксплуатации CVE-2024-40892 / CVE-2024-40893

Без какой-либо настройки он сканирует Firewalla поблизости и раскрывает контрольную сумму License UUID.

Если License UUID получен, его можно задать в var myLicense = "" в main.go, после чего:

  1. Будет создана локальная резервная копия конфигурации устройства.
  2. Если конфигурация устройства уже была сохранена:
  3. Сгенерировать root SSH-учётные данные (CVE-2024-40892)
  4. Эксплуатировать 3 уязвимости внедрения команд (CVE-2024-40893)
Скачать инструмент