Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-70994 — محلل إشارات ترددات لاسلكية سلبية لبروتوكول الرموز الثابتة EV1527، يوضح ثغرة إعادة التشغيل CVE-2025-70994 في أنظمة الدخول بدون مفتاح Yadea T5. يتضمن كود PoC لـ ESP8266/CC1101. | Kitploit
أدوات/GitHubGitHub/ktauchathuranga/cve-2025-70994
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالأدوات RFID/NFCأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياءالأوراق والأبحاثالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ktauchathuranga/cve-2025-70994

CVE-2025-70994

محلل إشارات ترددات لاسلكية سلبية لبروتوكول الرموز الثابتة EV1527، يوضح ثغرة إعادة التشغيل CVE-2025-70994 في أنظمة الدخول بدون مفتاح Yadea T5. يتضمن كود PoC لـ ESP8266/CC1101.

عرض المستودعالموقع الإلكتروني
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2025-70994: ضعف في المصادقة في الدراجة الكهربائية Yadea T5

License: MIT CVE: 2025-70994 CVSS: 7.3

[!WARNING] يُنشر هذا المستودع لأغراض البحث الأمني الأكاديمي والتعليمي حصرًا. تهدف المعلومات ورمز إثبات المفهوم الواردان هنا إلى توضيح خلل تشفيري معروف (CWE-1390) لمساعدة مالكي المركبات والمصنّعين على فهم الأمن المادي وتحسينه.

لا يقرّ المؤلف ولا يشجّع ولا يدعم الوصول غير المصرح به إلى المركبات أو أي أنشطة غير قانونية. رمز إثبات المفهوم هو محلل إشارات سلبي حصرًا ولا يتضمن أي قدرات إرسال أو استغلال. يتحمل المستخدمون وحدهم مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية السارية. قد يكون الاعتراض غير المصرح به لإشارات الترددات الراديوية غير قانوني في نطاق اختصاصك القضائي.


الملخص التنفيذي

تم تحديد ثغرة أمنية عالية الخطورة في نظام الدخول بدون مفتاح في الدراجة الكهربائية Yadea T5 (الطرازات المُصنَّعة في 2024 أو بعده). يستخدم النظام بروتوكول الترددات الراديوية EV1527 ذا الرمز الثابت عبر نطاق ISM بتردد 433.92 ميجاهرتز، دون تطبيق رموز متغيرة (rolling codes) أو آليات تحدي-استجابة تشفيرية.

للحصول على تحليل أكاديمي شامل لهذه الثغرة، يرجى الرجوع إلى الورقة البحثية المنشورة.

ونظرًا لأن عنوان المركبة ذا العشرين بتًا ثابت ومنفصل عن تفويض الأوامر، يمكن لمهاجم موجود في النطاق القريب اعتراض أمر غير حساس (مثلًا: قرع جرس المركبة) وتوليد أمر ذي صلاحية عالية (مثلًا: "تشغيل/إشعال") رياضيًا. وهذا يتيح تشغيل المركبة بالكامل دون إذن عبر هجوم إعادة الإرسال (replay attack).


التفصيل الفني

بنية البروتوكول (EV1527)

يعتمد النظام على مُرمِّز ترددات راديوية متوافق مع EV1527. يتكون كل إرسال من حمولة بيانات بطول 24 بت تُرسَل عبر تضمين عرض النبضة بنمط تشغيل-إيقاف (OOK Pulse Width Modulation).

بنية الإطار:

  1. نبضة التزامن: مدة تبلغ نحو 11.2 مللي ثانية (فترة عالية واحدة، و31 فترة منخفضة)
  2. حمولة بطول 24 بت:
    • [البتات 23-4] العنوان/المعرّف: معرّف ثابت بطول 20 بت فريد لجهاز التحكم المعني.
    • [البتات 3-0] الأمر: تعليمة بطول 4 بت (مثلًا: قفل، فتح، تشغيل، جرس).

خلل المصادقة

ينبع الخلل الجوهري من غياب العدادات التسلسلية (الرموز المتغيرة). يصادق مستقبل المركبة على الأوامر فقط عبر التحقق من العنوان ذي العشرين بتًا.

ونظرًا لأن هذا العنوان لا يتغير أبدًا، فإن التقاط أي إشارة شرعية يفضح المفتاح الثابت. يمكن للمهاجم تسجيل الإشارة، واستخراج المعرّف ذي العشرين بتًا، وإلحاق الرمز السداسي العشري القياسي لأمر "تشغيل" (0x2)، ثم بث الإطار المركَّب بطول 24 بت. وستقبل المركبة الأمر المزوَّر باعتباره شرعيًا.

تعيينات الأوامر القياسية:


التخفيف والتدابير المضادة

لأصحاب المركبات

القفل الإلكتروني معرَّض للاختراق جذريًا بسبب خلل البروتوكول هذا. يُنصح أصحاب دراجات Yadea T5 بشدة بـ:

  1. عدم الاعتماد على نظام الدخول الإلكتروني بدون مفتاح لأغراض أمنية.
  2. استخدام آليات قفل فيزيائية شديدة التحمل (مثلًا: أقفال على شكل U، وسلاسل مقسّاة) مثبّتة على أشياء غير قابلة للحركة.
  3. استخدام قفل التوجيه الميكانيكي.

للمصنّعين

  1. إيقاف استخدام دوائر EV1527 وPT2262 والدوائر المتكاملة ذات الرمز الثابت المرتبطة بها في التطبيقات الحرجة أمنيًا.
  2. الانتقال إلى تطبيقات رموز متغيرة تشفيرية (مثلًا: AES-128، KeeLoq).

إثبات المفهوم: محلل الإشارات

الملف المرفق poc_analyzer.cpp هو سكربت Arduino مبسّط مصمم لجهازي ESP8266 وCC1101. يوضح الثغرة عبر الاستماع السلبي إلى نطاق 433.92 ميجاهرتز، وتحديد نبضة التزامن الخاصة بـ EV1527، وفك ترميز الإطار ذي الـ 24 بت إلى نص واضح، ما يكشف فعليًا معرّف المركبة الثابت.

متطلبات الأجهزة:

  • ESP8266 (NodeMCU/Wemos D1)
  • وحدة الإرسال والاستقبال للترددات الراديوية CC1101 (واجهة SPI)

الجدول الزمني للإفصاح

بدأت نافذة الإفصاح المسؤول القياسية البالغة 90 يومًا في 31 ديسمبر 2025. وبعد غياب أي معالجة جوهرية من البائع، تم التنسيق مع وزارة الأمن الداخلي الأمريكية (CISA). وتم في النهاية تمديد فترة الحظر حتى 23 أبريل 2026 للسماح بإصدار نشرة أمنية فيدرالية متزامنة.

التاريخالحدث
2025-12-31إرسال الإفصاح الأولي عن الثغرة إلى البائع
2026-02-24
انقر لتوسيع سجل المراسلات الكامل
  • 2025-12-31: إرسال "ثغرة أمنية: خلل حاسم في المصادقة في نظام الدخول بدون مفتاح في Yadea T5" إلى [email protected].
  • 2026-01-08: إرسال "رد: ثغرة أمنية: خلل حاسم في المصادقة في نظام الدخول بدون مفتاح في Yadea T5 (متابعة)" إلى [email protected] و[email protected].
  • 2026-02-24: إرسال "رد: ثغرة أمنية: خلل حاسم في المصادقة في نظام الدخول بدون مفتاح في Yadea T5، تم منح CVE-2025-70994" إلى [email protected] و[email protected].
  • 2026-02-26: التواصل مع موظف Yadea رقم 01 (عبر LinkedIn).
  • 2026-02-26: التواصل مع موظف Yadea رقم 02 (عبر LinkedIn).
  • 2026-03-01: التواصل مع صفحة Yadea التجارية على LinkedIn.
  • 2026-03-02: إرسال "عاجل: تصعيد الإفصاح المنسّق - الدراجة الكهربائية Yadea T5 (CVE-2025-70994) / 紧急:协调漏洞披露升级 - 雅迪 T5 电动自行车 (CVE-2025-70994)" إلى [email protected].
  • 2026-03-02: الاتصال بـ SEI - Ashen, Chathuranga - 03/01/26 عبر https://www.sei.cmu.edu/contact-us/.
  • 2026-03-02: التواصل مع مجموعة Abans Group سريلانكا (عبر LinkedIn).
  • 2026-03-02: التواصل مع Abans Auto - Yadea (عبر LinkedIn).
  • 2026-03-03: شكرًا لتقديم VRF#26-03-NVVXM إلى VINCE (https://kb.cert.org/vince/comm/report/).

المراجع

  • الورقة البحثية: استغلال بروتوكولات الترددات الراديوية ذات الرمز الثابت في التنقل الصغير (CVE-2025-70994)
  • نشرة CISA ICS الاستشارية: ICSA-26-113-01
  • CWE-1390: مصادقة ضعيفة
  • ورقة بيانات EV1527
  • حاسبة CVSS v3.1
  • CVE-2025-70994 على MITRE

المؤلف

Ashen Chathuranga — باحث

Email LinkedIn GitHub

تنزيل الأداة
الحقلالتفاصيل
المنصة المستهدفةالدراجة الكهربائية Yadea T5 (مُصنَّعة منذ 2024+)
نوع الثغرةمصادقة ضعيفة (CWE-1390)
البروتوكولEV1527 برمز ثابت (433.92 MHz ASK/OOK)
الأثرتصعيد الصلاحيات / وصول غير مصرح به إلى المركبة
حالة التصحيحلا يوجد إصلاح شامل متاح من البائع
حالة الإفصاحإصدار عام منسّق (23 أبريل 2026) بالشراكة مع وزارة الأمن الداخلي الأمريكية (CISA) و CERT/CC
النتيجة الأساسية CVSS v3.17.3 (عالية)
متجه CVSS v3.1AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H/E:P/RL:U/RC:C
السداسيالثنائيالوظيفة
0x10001الجرس / تحديد الموقع
0x20010تشغيل / إشعال
0x40100فتح
0x81000قفل
منح MITRE معرّف التتبع CVE-2025-70994
2026-03-03طلب التنسيق الرسمي عبر US CERT/CC (VINCE)
2026-03-31بدء U.S. CISA التنسيق؛ تمديد الحظر رسميًا لنشرة فيدرالية مشتركة
2026-04-23الإصدار العام المنسّق بالتزامن مع CISA
  • 2026-03-06: تعبئة نموذج "اتصل بنا" (https://yadea.com/contact-us).
  • 2026-03-07: إرسال "عاجل: تقرير ثغرة أمنية حرجة (CVE-2025-70994) - يُوجَّه إلى CISO / قسم الهندسة" إلى [email protected] و[email protected] و[email protected] و[email protected] و[email protected] و[email protected].
  • 2026-03-07: إرسال "عاجل: يُرجى التوجيه الفوري إلى إدارة Abans Auto أو الإدارة القانونية/العلاقات العامة للشركة" إلى [email protected] و[email protected].
  • 2026-03-07: التواصل عبر LinkedIn مع نائب رئيس Yadea Technology Group، ورئيس عمليات المنتجات، ونائب رئيس الأعمال العالمية.
  • 2026-03-25: تقديم نموذج اتصال آخر (https://yadea.com/contact-us).
  • 2026-03-25: مراسلة صفحة Yadea على LinkedIn.
  • 2026-03-25: منشور على X (تويتر سابقًا) يذكر Yadea (@YadeaGlobal).
  • 2026-03-28: إرسال "إشعار نهائي: رفع الحظر في 31 مارس لثغرة حرجة CVE-2025-70994 (Yadea T5)" إلى [email protected] و[email protected] و[email protected] و[email protected] و[email protected] و[email protected] وcc:[email protected].
  • 2026-03-28: تحديث VU#235481: حالة تذكرة الدراجة الكهربائية YADEA T5.
  • 2026-03-30: تلقي أول رد من البائع من مهندس خدمة ما بعد البيع إقليمي في سريلانكا يطلب مكالمة هاتفية.
  • 2026-03-31: تلقي تواصل من وزارة الأمن الداخلي الأمريكية (CISA) يشير إلى عدم استجابة البائع وتحديد جدول زمني للإفصاح المنسّق.
  • 2026-04-20: طلبت CISA تأجيلًا قصيرًا للموافقة النهائية على النشر. تمت الموافقة على تمديد حظر الإفصاح العام حتى 23 أبريل 2026 لإصدار نشرة فيدرالية متزامنة.