
BlueBorne漏洞利用及框架 此仓库包含针对BlueBorne漏洞的各种利用PoC代码。在'android'目录下可找到针对Android RCE漏洞(CVE-2017-0781)和SDP信息泄露漏洞(CVE-2017-0785)的利用。在'linux-bluez'目录下可找到针对Linux-RCE漏洞(CVE-2017-1000251)的利用(适用于Amazon Echo和Samsung Gear S3)。在'l2cap_infra'目录下可找到用于发送和接收原始l2cap消息(使用scapy)的通用测试框架。在'nRF24_BDADDR_Sniffer'目录下可找到使用nRF24L01芯片在空中捕获蓝牙MAC地址(BDADDR)的工具。有关BlueBorne的更多详细信息,可阅读此处提供的完整技术白皮书:https://www.armis.com/blueborne/ 此外,关于这些漏洞利用的几篇详细博客文章可在此处找到:https://www.armis.com/blog/ =============== 依赖项:
BlueBorne Exploits & Framework 此仓库包含针对 BlueBorne 漏洞的各种利用的 PoC 代码。在 'android' 目录下,可以找到针对 Android RCE 漏洞 (CVE-2017-0781) 和 SDP 信息泄露漏洞 (CVE-2017-0785) 的利用代码。在 'linux-bluez' 目录下,可以找到针对 Linux RCE 漏洞 (CVE-2017-1000251) 的利用代码(适用于 Amazon Echo 和 Samsung Gear S3)。在 'l2cap_infra' 目录下,可以找到一个用于发送和接收原始 l2cap 消息(使用 scapy)的通用测试框架。在 'nRF24_BDADDR_Sniffer' 目录下,可以找到一个使用 nRF24L01 芯片在空中捕获蓝牙 MAC 地址 (BDADDR) 的工具。关于 BlueBorne 的更多详细信息,请阅读完整的技术白皮书,可在此处获取:https://www.armis.com/blueborne/ 此外,关于这些漏洞利用的几篇详细博客文章可在此处找到:https://www.armis.com/blog/ =============== 依赖项: