Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-0781 — Blueborne CVE-2017-0781 Android heap overflow vulnerability | Kitploit
工具/GitHubGitHub/ojasookert/cve-2017-0781
Android SecurityBluetooth SecurityVulnerability AnalysisExploitationWireless SecurityPenetration TestingMobile SecurityPayload DevelopmentBinary Exploitation
GitHubojasookert/cve-2017-0781

CVE-2017-0781

Blueborne CVE-2017-0781 Android heap overflow vulnerability

138485年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2017-0781 PoC

概述

这是 Armis 发布的 Blueborne 白皮书中描述的 CVE-2017-0781 Android 堆溢出漏洞的实现。进一步阅读:https://www.armis.com/blueborne/

在当前状态下,此代码仅演示了溢出和使蓝牙服务崩溃的能力。再次强调,这不是一个完整的远程代码执行,但它可以发展成那样。

说明

获取 pwntools。

root@kitploit:~
apt-get update
apt-get install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
pip install --upgrade pip
pip install --upgrade pwntools

获取 pybluez。

root@kitploit:~
apt-get install bluetooth libbluetooth-dev
pip install pybluez==0.22

我为此使用了 hciconfig 和 btmgmt 工具,它们都包含在 bluez 包中。如果你的蓝牙模块被锁定,rfkill 可能会有所帮助。

运行 btmgmt。

info 命令将显示你设备的索引。

输入 select 0 将使第一个蓝牙控制器激活。一个快捷方式是使用 btmgmt --index 0 启动工具。

确保你能使用 find 命令发现设备。你的 Android 屏幕必须亮着,并且蓝牙设置界面必须打开,以便设备可被发现。注意,正如 Armis 发布的白皮书中所述,可发现性并非利用此漏洞的先决条件。

要使漏洞利用在没有手动配对的情况下工作,你必须在 btmgmt 工具中使用 io-cap 0x03 设置主机的 IO 能力。

设置好后,使用 python CVE-2017-0781.py TARGET=XX:XX:XX:XX:XX:XX 运行代码,你的 Android 设备的蓝牙服务应该会崩溃。可能需要尝试几次。目前,代码发送了 30 个这样的无效数据包来损坏足够的内存以使进程崩溃。

祝黑客愉快 ;)

故障排除

确保你能在主机上看到你的蓝牙设备,使用命令 hciconfig。

root@kitploit:~
user-pc user # hciconfig
hci0:	Type: BR/EDR  Bus: USB
	BD Address: XX:XX:XX:XX:XX:XX  ACL MTU: 310:10  SCO MTU: 64:8
	DOWN 
	RX bytes:580 acl:0 sco:0 events:31 errors:0
	TX bytes:368 acl:0 sco:0 commands:30 errors:0

如果它没有 UP 而是像这里显示的 DOWN,那么使用 hciconfig <intf> up 修复它。

root@kitploit:~
user-pc user # hciconfig hci0 up
Can't init device hci0: Operation not possible due to RF-kill (132)

如果你收到关于 rf-kill 的消息,尝试 rfkill list 命令。

root@kitploit:~
user-pc user # rfkill list
0: phy0: Wireless LAN
	Soft blocked: no
	Hard blocked: no
2: asus-wlan: Wireless LAN
	Soft blocked: no
	Hard blocked: no
3: asus-bluetooth: Bluetooth
	Soft blocked: no
	Hard blocked: no
4: hci0: Bluetooth
	Soft blocked: yes
	Hard blocked: no

可以使用 rfkill unblock <id> 解除阻塞。

如果你在设置主机的 IO 能力后,你的设备仍然要求配对码,那么这种方法可能目前在你的设备上不可行。

下载工具