Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-52709-PoC — PoC for 2023-52709 - TI 蓝牙协议栈可能无法生成可解析的随机私有地址 (RPA),导致已配对的设备遭受拒绝服务 (DoS) 攻击。 | Kitploit
工具/GitHubGitHub/kevinmitchell-oswp-cissp/cve-2023-52709-poc
蓝牙安全漏洞分析漏洞利用无线安全渗透测试
GitHubkevinmitchell-oswp-cissp/cve-2023-52709-poc

CVE-2023-52709-PoC

PoC for 2023-52709 - TI 蓝牙协议栈可能无法生成可解析的随机私有地址 (RPA),导致已配对的设备遭受拒绝服务 (DoS) 攻击。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
5151年前尚未审核

CVE 2023-52709 "TI蓝牙协议栈无法生成可解析随机私有地址(RPA),导致已绑定对等设备服务中断" 的概念验证

CVE 2023-52709

摘要

在对待测设备(DUT)配置为可解析私有地址并运行Defensics测试用例#SMP legacy 1001(循环模式)时,一段时间后设备会生成无法解析的随机私有地址,导致已绑定对等设备发生拒绝服务。

该潜在漏洞可能影响运行受影响SDK版本并启用了蓝牙隐私功能(使用可解析私有地址特性)的低功耗蓝牙设备。

本仓库中的脚本(cve-2023-52709.py)模拟了Defensics测试用例 #1001 和 #3 的攻击序列

重要函数

send_pairing_request:向指定MAC地址发送预定义的配对请求。

send_pairing_confirm:向指定MAC地址发送预定义的配对确认消息。

send_pairing_random:向指定MAC地址发送预定义的配对随机消息。

send_le_start_encryption:使用提供的长期密钥向指定MAC地址发送“LE开始加密”命令。

示例

sudo python3 cve-2023-52709.py

背景信息

蓝牙核心规范5.3 第4.7节“解析列表”

…如果链路层正在使用解析列表,并且已解析对等设备但加密失败,则应立即丢弃当前的可解析私有地址并生成新的可解析私有地址…

提示:要使拒绝服务漏洞按照CVE 2023-52709生效,请调整上述函数的时序和循环。然后在连接至待测设备时运行cve-2023-52709.py。

下载工具