Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
smart-sketcher-upload — 利用 smART Sketcher 2.0 玩具投影仪上的蓝牙认证绕过漏洞,允许通过 Python 脚本进行未经认证的连接和图像上传。 | Kitploit
工具/GitHubGitHub/davidrxchester/smart-sketcher-upload
蓝牙安全物联网安全漏洞分析漏洞利用无线安全渗透测试硬件与物联网安全
GitHubdavidrxchester/smart-sketcher-upload

smart-sketcher-upload

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

利用 smART Sketcher 2.0 玩具投影仪上的蓝牙认证绕过漏洞,允许通过 Python 脚本进行未经认证的连接和图像上传。

查看仓库网站
37个月前尚未审核

smART Sketcher 2.0 - 蓝牙认证绕过

CVE-2026-0842 | BLE 接口缺少认证

概述

smART Sketcher 2.0 是一款支持蓝牙的玩具投影仪,可让儿童描摹图像。其蓝牙连接没有任何认证机制——范围内的任何人都可以连接并向设备推送图像,无需配对或通知。

演示

蓝牙 Shell

图像上传

问题

  • 设备通过蓝牙广播为“smART Sketcher 2.0”
  • 连接无需配对
  • 发送命令或图像无需认证
  • 有人连接时无任何通知
  • 30 英尺(约 9 米)外即可生效

这意味着公寓楼、公园或公共空间中的任何人都可以在家长不知情的情况下向儿童玩具推送内容。

使用方法

root@kitploit:~
pip install bleak pillow
python bt_shell.py          # 交互式蓝牙 shell
python upload_image.py image.jpg   # 上传图像

披露

已联系厂商但未获回应。完整报告:

CWE-306 | CVE 记录

下载工具