Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ble_norton_core — 概念验证利用,演示通过Norton Core安全WiFi路由器(CVE-2018-5234)中的BLE服务进行命令注入。包括SSH访问设置和BlueZ集成。 | Kitploit
工具/GitHubGitHub/embedi/ble_norton_core
蓝牙安全物联网安全漏洞分析漏洞利用无线安全渗透测试硬件安全红队
GitHubembedi/ble_norton_core

ble_norton_core

概念验证利用,演示通过Norton Core安全WiFi路由器(CVE-2018-5234)中的BLE服务进行命令注入。包括SSH访问设置和BlueZ集成。

查看仓库
31758年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Norton Core Secure WiFi 路由器 BLE 服务命令注入 PoC (CVE-2018-5234)

更多信息请阅读 论文。

为了演示利用过程,我们将使用:

  • 操作系统 GNU/Linux;
  • 蓝牙适配器;
  • BlueZ 工具(用于测试蓝牙连接)。

为了使用脚本,我们需要提前安装所有依赖:

root@kitploit:~
$ pip install -r ./requirements.txt

借助 BlueZ 工具,应确保蓝牙已启用且功能正常。

  1. 重启路由器以访问工程页面。

  2. 以 root 用户身份启动 PoC(操作蓝牙所需),并将要执行的命令作为参数传入:

    root@kitploit:~
    $ ./ble_norton_core.py "/etc/init.d/dropbear start"
    

    脚本成功执行后,我们即可通过 SSH 连接访问设备。使用 root 作为用户名,admin 作为密码:

    root@kitploit:~
    $ ssh [email protected]
    
下载工具