Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-77812 — 被动嗅探 DJI 无人机明文 BLE DUML 流量以恢复 Wi-Fi PSK 和受信任会话 UUID 的概念验证,演示 CVE-2026-77812。 | Kitploit
工具/GitHubGitHub/wh02m1/cve-2026-77812
数据包嗅探与分析蓝牙安全漏洞分析漏洞利用信息收集无线安全硬件与物联网安全
GitHubwh02m1/cve-2026-77812

CVE-2026-77812

被动嗅探 DJI 无人机明文 BLE DUML 流量以恢复 Wi-Fi PSK 和受信任会话 UUID 的概念验证,演示 CVE-2026-77812。

查看仓库
18天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-77812 — DJI 无人机通过 BLE 明文传输 Wi-Fi PSK 和会话 UUID POC

CVE-2026-77812

CVE 记录: https://www.cve.org/CVERecord?id=CVE-2026-77812

NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-77812

image

描述

DJI 无人机通过蓝牙暴露了一个 DUML 控制通道。该通道上的每条消息——双向传输,即在 DJI Fly 应用和无人机之间——均以明文发送。未应用 BLE 链路层加密,也未应用应用层加密。

处于无线电范围内的被动攻击者可以读取每条命令和响应的完整内容,包括:

  • 无人机接入点的 Wi-Fi SSID,
  • 无人机响应 GET Password 命令时返回的 Wi-Fi PSK,
  • 应用向无人机注册的 受信任会话 UUID。

无需配对、无需与无人机交互,也无需事先建立信任关系。恢复 PSK 后,攻击者即可加入无人机的 Wi-Fi 网络;恢复 UUID 后,攻击者即可将自己伪装成已受信任的客户端。

PSK 以明文形式被恢复 受信任会话 UUID 以明文形式被恢复

受影响产品

产品受影响版本
DJI Neo0 – 01.00.0400
DJI Neo 20 – 01.00.0500
DJI Flip0 – 01.00.1200
DJI Air 30 – 01.00.1600
DJI Air 3S0 – 01.00.1400
DJI Avata 20 – 01.00.0400
DJI Avata 3600 – 01.00.0300
DJI Mavic 30 – 01.00.1400
DJI Mavic 3 Classic0 – 01.00.0800
DJI Mavic 3 Pro0 – 01.01.0700
DJI Mavic 4 Pro0 – 01.00.0500
DJI Mini 20 – 01.07.0200
DJI Mini 30 – 01.00.0500
DJI Mini 3 Pro0 – 01.00.0900
DJI Mini 4 Pro0 – 01.00.1100
DJI Mini 5 Pro0 – 01.00.0600

复现

环境搭建

抓包使用运行 nRF Sniffer for Bluetooth LE 固件的 Nordic nRF52840 Dongle 完成。烧录该固件后,该 Dongle 充当被动嗅探器:它跟踪广播信道和数据信道,并通过 USB 串口将每个接收到的数据包转发到主机,由 Wireshark 进行解码。

  1. 为 nRF52840 Dongle 烧录 nRF Sniffer for BLE 固件。
  2. 安装 nRF Sniffer Wireshark extcap 插件。
  3. 启动 Wireshark,选择嗅探器接口,并锁定无人机的 BLE 地址。
  4. 开启无人机并运行一次正常的 DJI Fly 会话(连接,然后让应用获取 Wi-Fi 凭据)。
  5. 之后在 Wireshark 中保存捕获的 pcap 文件,并将其交给 poc.py。

⚠️ 免责声明

⚠️ 警告:本概念验证严格用于教育、安全研究和经授权的渗透测试目的。

⚠️ 请勿对任何您不拥有或未获得明确测试授权的航空器、设备、网络或系统使用本 POC。

下载工具