黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2017-0785 的漏洞利用脚本,通过发送精心构造的 SDP 搜索请求,使 Android 4.0+ 设备上的蓝牙模块崩溃,导致越界内存访问和拒绝服务。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此脚本是 https://github.com/ojasookert/CVE-2017-0785 的修改版本。 它通过 SDP 协议利用越界字节泄漏信息,但发送过多数据包或搜索请求会导致 Android 4.0 以上版本的 Android 智能手机上的蓝牙 模块崩溃。
此漏洞在实现效果上可能与 CVE-2017-0781 相似。 我认为 CVE-2017-0781 使用的是 BNEP 协议而非 SDP 协议来导致崩溃。