Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2020-0022 — 针对CVE-2020-0022的概念验证利用,针对Android蓝牙栈,通过构造的L2CAP数据包触发缓冲区溢出,导致受影响设备拒绝服务。 | Kitploit
工具/GitHubGitHub/leommxj/cve-2020-0022
Android安全蓝牙安全漏洞分析漏洞利用移动安全二进制利用
GitHubleommxj/cve-2020-0022

cve-2020-0022

针对CVE-2020-0022的概念验证利用,针对Android蓝牙栈,通过构造的L2CAP数据包触发缓冲区溢出,导致受影响设备拒绝服务。

查看仓库
663046年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2020-0022

cve-2020-0022 的 poc

用法

gcc poc.c -lbluetooth -o poc

poc MAC_ADDR

说明

  • 这个 poc 在 Android 8.1.0 上应当稳定,一旦进入截断数据包(truncating packet)阶段就会崩溃。但它可能非常不稳定,在 Samsung s9 plus 上肯定不稳定。
  • 在 raspberry pi 3B 上运行 poc 已经测试通过。
  • 在 thinkpad x1c 2018 上的 windows 10 中通过 vmware 运行 ubuntu/arch,或者在 mac os x 中通过 pd 运行 ubuntu,都无法进入截断代码(truncating code)路径,不知道原因。

测试列表

  • 搭载 Android 8.1.0 的 OnePlus 5T:稳定。
  • 搭载 Android 9.0 的 Samsung s9 plus:不稳定。
  • 搭载 Android 9 的 Nova 3:稳定。
下载工具