Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/itseclab-hsel/cve-2022-24611
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياء
GitHubitseclab-hsel/cve-2022-24611

CVE-2022-24611

تفاصيل حول هجوم Z-Wave S0-No-More

عرض المستودع
213منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-24611

تفاصيل حول هجوم Z-Wave S0-No-More. للحصول على تحليل كامل وتقرير حول كيفية عمل هذا الهجوم وكيفية إعادة إنتاج النتائج، راجع ملف PDF المرفق.

وصف مختصر:

هجوم حجب الخدمة (Denial of Service) ضد أجهزة S0 وS2 (تم اختباره مع خط إنتاج Z-Wave ZW5xx)، وتحديدًا هنا أجهزة Amazon Ring من الجيل الأول المفعّلة بتقنية Z-Wave. يمكن للمهاجم استخدام طلب S0 NonceGet لإرسال كمية ضئيلة من طلبات nonce بشكل مستمر (طلب واحد كل ثانيتين) إلى بوابة Z-Wave، مما يمنعها فعليًا من إصدار nonces جديدة للأجهزة الأخرى أثناء تشغيل الهجوم. يعود السبب في ذلك إلى أن مواصفة Z-Wave تتطلب من المشارك الانتظار لمدة تتراوح بين 3 و20 ثانية للرد من الجهاز الذي يطلب nonce، وحقيقة أن المهاجم يمكنه انتحال هوية أي جهاز داخل الشبكة. يعتمد هذا الهجوم على NodeID جهاز قابل للانتحال، وبالتالي على جهاز تم إدراجه بنجاح في الشبكة لكنه غير متصل أثناء الهجوم. ويشمل ذلك الأجهزة التي لم تتم إزالتها بشكل صحيح باستخدام تطبيق الهاتف الذكي، مثل مقبس طاقة ذكي. يمكن استخدام هذا الهجوم لاستهداف شبكات محددة مع ترك الشبكات الأخرى دون مساس، ولا يحتاج سوى حد أدنى من الحزم مقارنة بهجمات التشويش (jamming) لحجب وحدة التحكم / الجهاز.

نوع الثغرة:

DoS

الشركة المصنّعة للمنتج:

Silicon Labs (الشركة المصنعة لشريحة Z-Wave ZW5xx SoC المستخدمة في المنتج المحدد الذي تم اختباره)

المنتج المحدد الذي تم اختباره:

(Amazon) Ring Alarm Security Kit، 5 قطع

قاعدة الكود البرمجي للمنتج المتأثر:

غير معروفة، ويؤثر على شبكتي Z-Wave S0 وS2 من الجيل الخامس من مواصفة Z-Wave؛ ويؤثر على S2 فقط إذا كانت اتصالات S0، وخاصة S0 NonceGet، مسموحة من قبل البوابة.

نوع الهجوم:

هجوم محلي، حيث يحتاج المهاجم إلى أن يكون ضمن نطاق شبكة Z-Wave الخاصة بالضحية.

التأثير:

حجب خدمة كامل ضد الشبكة المستهدفة، مما يجعلها غير قابلة للاستخدام طوال مدة الهجوم. تستأنف الشبكة عملها بعد انتهاء الهجوم دون آثار ملحوظة. يبدو أنه لا توجد أي قيود على مدة الهجوم. لا يحتاج الهجوم سوى حد أدنى من الحزم لبدء عملية الحجب. تظل وحدة التحكم محجوبة حتى تنتهي مهلة جميع الطلبات في مخزنها الوارد، حتى لو توقف المهاجم عن الإرسال.

تنزيل الأداة