ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

27.09.2017, 19:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 350242
Репутация:
62
|
|
Сообщение от Veil
Veil said:
↑
Кстати тема актуальная даже очень. Может кто нибудь статью запилит?
Готов посодействовать...
|
|
|
|

27.09.2017, 19:52
|
|
Guest
Сообщений: n/a
Провел на форуме: 567539
Репутация:
72
|
|
В принципе, там довольно все просто. Даже посмотрев ролик можно уже гнуть юзера ушастого. Но напиши, нигде пока подробных статей я не нашел.
Так что статья-миллионик по взлому андроида у школоты вызовет бешеный интерес.
Надо тоже пипку блютуза купить и в институте посмотреть, там море всяких "этих полезных гаджетов" сидят в аудиториях.
|
|
|
|

27.09.2017, 20:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Вот в 2012 году СинеЗуб про эксплуатировали сограждане, для заработка денег. Может даже с помощью этой баги:
.SpoilerTarget" type="button">Spoiler
https://xakep.ru/2012/12/19/59840/?amp
Даже по ТВ помнится в новостях показывали.
|
|
|
|

27.09.2017, 20:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 350242
Репутация:
62
|
|
Когда едешь с пацанами ломать блютус...
а пацаны оказались из отдела К

|
|
|
|

27.09.2017, 22:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 48345
Репутация:
2
|
|
скрипт рабочий, только с 32 bit не стартует
|
|
|
|

16.10.2017, 22:57
|
|
Guest
Сообщений: n/a
Провел на форуме: 350242
Репутация:
62
|
|
Поковырял немного его... вот мои результаты...
.SpoilerTarget" type="button">Spoiler
Инсталяция
Код:
Code:
apt-get update
apt-get install bluetooth libbluetooth-dev
pip install pybluez
pip install pwntools
apt-get install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
pip install --upgrade pip
pip install --upgrade pwntools
apt-get install bluetooth libbluetooth-dev
pip install pybluez
#Аплет для работы с блютусом
apt-get install blueman
#Консольная утилита для работы с BlueTooth (сканер и т.д.)
bluetoothctl
#Запуск сплойта
../python CVE-2017-0785.py TARGET=XX:XX:XX:XX:XX:XX
SAMSUNG S5610 - результат отрицательный
SAMSUNG GT-I9300I Android_4.4 - результат отрицательный
Asus MemoPad 10" Android_4.4 - - результат отрицательный
|
|
|
|

16.10.2017, 23:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 48345
Репутация:
2
|
|
Сообщение от Kevin Shindel
Kevin Shindel said:
↑
Поковырял немного его... вот мои результаты...
Spoiler
Инсталяция
Код:
Code:
apt-get update
apt-get install bluetooth libbluetooth-dev
pip install pybluez
pip install pwntools
apt-get install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
pip install --upgrade pip
pip install --upgrade pwntools
apt-get install bluetooth libbluetooth-dev
pip install pybluez
#Аплет для работы с блютусом
apt-get install blueman
#Консольная утилита для работы с BlueTooth (сканер и т.д.)
bluetoothctl
#Запуск сплойта
../python CVE-2017-0785.py TARGET=XX:XX:XX:XX:XX:XX
SAMSUNG S5610 - результат отрицательный
...
Бро, это шлак, по факту паблик PoC CVE-2017-0785.py TARGET=XX:XX:XX:XX:XX:XX может дампить память теоритически http://ethicalredteam.com/pages/CVE-2017-0785.html, далее вышел паблик PoC DoS Bluetooth Linux-устройств https://www.exploit-db.com/exploits/42762/[COLOR="rgb(183,183,189)"]Вроде все пока.[/COLOR]
|
|
|
|

16.10.2017, 23:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 48345
Репутация:
2
|
|
Тестил PoC CVE-2017-0785.py TARGET=XX:XX:XX:XX:XX:XX на Nexus 5. Работатет. Не в смысле "взламывает", а в смысле пишет что эксплоит применен. И все.
|
|
|
|

16.10.2017, 23:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 48345
Репутация:
2
|
|
В общем я так понял, что рабочего кода в открытом доступе нет и не будет. Я проанализировал этот репозиторий https://github.com/mailinneberg/BlueBorne и то что пишут про это англоязычные пользователи, а так же те материалы, которые лежат в открытом доступе - это все полная ХУЙНЯ. Вот этот пидорас mailinneberg(ссылка на репо выше) запихнул в свой репозиторий широко известный в узких кругах скрипт bluemaho.py и краденный PoC(вроде рабочий по отзывам с null-byte, однако с его помощью мало что можно сделать), а также кучу ебанутых непонятных компонентов, и выдает это за рабочий мини-фреймворк для взлома bluetooth. У него под разными акками есть видео на youtube, он работает с parrot-os, и снимает какую-то хуету, пустышку, которую может написать любой python-junior. Иногда предлагает купить рабочий скрипт. Ошибка этого мудака была в том, что он выложил кучу скама на github, выдавая за рабочий эксплоит и оболочку к нему. И паралелльно предлагал купить работающий код. Взаимоисключающие параграфы у пациента налицо. Я хотел бы ошибаться, но увы. Кстати есть забаненный аккаунт на github, ссылка с которого ведет угадайте куда? На браузерный майнер, а так же под некоторыми видео этого уебка(там аж 2 ссылки,1 с архивом, 1 с паролем). Естественно акки на youtube разные, но стиль один.
|
|
|
|

16.10.2017, 23:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 567539
Репутация:
72
|
|
Сообщение от Kevin Shindel
Kevin Shindel said:
↑
Поковырял немного его... вот мои результаты...
Spoiler
Инсталяция
Код:
Code:
apt-get update
apt-get install bluetooth libbluetooth-dev
pip install pybluez
pip install pwntools
apt-get install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
pip install --upgrade pip
pip install --upgrade pwntools
apt-get install bluetooth libbluetooth-dev
pip install pybluez
#Аплет для работы с блютусом
apt-get install blueman
#Консольная утилита для работы с BlueTooth (сканер и т.д.)
bluetoothctl
#Запуск сплойта
../python CVE-2017-0785.py TARGET=XX:XX:XX:XX:XX:XX
SAMSUNG S5610 - результат отрицательный
...
Я тоже начал ковырять его, но еще не дошел. Ты опередил. Значит смысла нет?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|