Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-15474 — AuntyFey BLE 智能挂锁中的拒绝服务漏洞允许未经认证的连接洪泛将合法用户锁定在外。CVE-2025-15474 | Kitploit
工具/GitHubGitHub/nsm-barii/cve-2025-15474
蓝牙安全物联网安全漏洞分析漏洞利用无线安全硬件与物联网安全学习与教育
GitHubnsm-barii/cve-2025-15474

CVE-2025-15474

AuntyFey BLE 智能挂锁中的拒绝服务漏洞允许未经认证的连接洪泛将合法用户锁定在外。CVE-2025-15474

查看仓库
4229个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BLE 智能锁拒绝服务(DoS)漏洞

未经认证的蓝牙低功耗(BLE)连接洪泛攻击可以可靠地阻止合法用户解锁设备,方法是中断键盘输入并强制反复进入锁定状态。


📌 摘要

本仓库记录了一个影响商用 BLE 智能挂锁的**拒绝服务(DoS)**漏洞
(亚马逊商品)。

该设备公开一个**静态 BLE MAC 地址(无 RPA)**并接受未经认证的连接尝试。
通过循环反复发起 BLE 连接,攻击者可以干扰锁具的键盘认证流程,阻止用户完成 PIN 码输入。

此行为并非由错误的密码尝试导致 —— 用户在被强制进入锁定状态之前,没有足够的时间输入 PIN 码。


🔥 影响

  • ❌ 阻止合法用户解锁设备
  • ⛔ 键盘在输入过程中无响应
  • 🔁 每 10–15 秒强制锁定一次
  • 🧠 锁定由 BLE 干扰触发,而非无效 PIN 尝试
  • 🔓 适用于默认配置和自定义配置
  • 📡 目标使用静态 MAC 地址,可被持续跟踪
  • 🚫 无需配对或认证

只要攻击持续进行,该设备实际上将一直无法使用。


🧪 攻击前提条件

  • 支持 BLE 的 Linux
  • Python 3.x
  • bleak Python 库
  • 目标 MAC 地址(按下物理按钮后设备必须广播该地址)

🚀 概念验证(PoC)

步骤 1:安装依赖

python3 -m venv venv
source venv/bin/activate
pip install bleak

步骤 2:运行攻击

python3 poc.py -m <target_mac>

这会循环发起未经认证的 BLE 连接尝试。
锁具将变得不可用,持续中断用户输入并强制触发锁定行为。


📷 演示

以下是一张来自实时攻击会话的静态图片,其中设备的键盘已无法正常工作:

攻击演示


🛑 法律免责声明

此概念验证仅用于教育和负责任的披露目的。

  • 请勿在你不拥有或未经授权的设备上测试此漏洞
  • 此工具不得用于恶意活动
  • 作者对滥用行为不承担任何责任

此漏洞正在以负责任的方式向厂商及相关 CVE 机构报告。


🕒 披露时间线

  • 漏洞发现时间:2025
  • 报告对象:MITRE + VulnCheck
  • CVE 状态:已分配
  • 研究人员:nsm_barii
    GitHub:https://github.com/nsm-barii

🔗 参考链接

  • 亚马逊商品:https://www.amazon.com/dp/B0F9L1M4XG
  • GitHub 仓库:https://github.com/nsm-barii/CVE-2025-34462
下载工具