Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-70994 — محلل إشارات ترددات لاسلكية سلبية لبروتوكول الرموز الثابتة EV1527، يوضح ثغرة إعادة التشغيل CVE-2025-70994 في أنظمة الدخول بدون مفتاح Yadea T5. يتضمن كود PoC لـ ESP8266/CC1101. | Kitploit
أدوات/GitHubGitHub/ktauchathuranga/cve-2025-70994
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالأدوات RFID/NFCأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياءالأوراق والأبحاثالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ktauchathuranga/cve-2025-70994

CVE-2025-70994

محلل إشارات ترددات لاسلكية سلبية لبروتوكول الرموز الثابتة EV1527، يوضح ثغرة إعادة التشغيل CVE-2025-70994 في أنظمة الدخول بدون مفتاح Yadea T5. يتضمن كود PoC لـ ESP8266/CC1101.

عرض المستودعالموقع الإلكتروني
126منذ 4 أشهرلم تتم المراجعة بعد

CVE-2025-70994: ضعف في المصادقة في الدراجة الكهربائية Yadea T5

License: MIT CVE: 2025-70994 CVSS: 7.3

[!WARNING] يُنشر هذا المستودع لأغراض البحث الأمني الأكاديمي والتعليمي حصرًا. تهدف المعلومات ورمز إثبات المفهوم الواردان هنا إلى توضيح خلل تشفيري معروف (CWE-1390) لمساعدة مالكي المركبات والمصنّعين على فهم الأمن المادي وتحسينه.

لا يقرّ المؤلف ولا يشجّع ولا يدعم الوصول غير المصرح به إلى المركبات أو أي أنشطة غير قانونية. رمز إثبات المفهوم هو محلل إشارات سلبي حصرًا ولا يتضمن أي قدرات إرسال أو استغلال. يتحمل المستخدمون وحدهم مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية السارية. قد يكون الاعتراض غير المصرح به لإشارات الترددات الراديوية غير قانوني في نطاق اختصاصك القضائي.


الملخص التنفيذي

تم تحديد ثغرة أمنية عالية الخطورة في نظام الدخول بدون مفتاح في الدراجة الكهربائية Yadea T5 (الطرازات المُصنَّعة في 2024 أو بعده). يستخدم النظام بروتوكول الترددات الراديوية EV1527 ذا الرمز الثابت عبر نطاق ISM بتردد 433.92 ميجاهرتز، دون تطبيق رموز متغيرة (rolling codes) أو آليات تحدي-استجابة تشفيرية.

للحصول على تحليل أكاديمي شامل لهذه الثغرة، يرجى الرجوع إلى الورقة البحثية المنشورة.

ونظرًا لأن عنوان المركبة ذا العشرين بتًا ثابت ومنفصل عن تفويض الأوامر، يمكن لمهاجم موجود في النطاق القريب اعتراض أمر غير حساس (مثلًا: قرع جرس المركبة) وتوليد أمر ذي صلاحية عالية (مثلًا: "تشغيل/إشعال") رياضيًا. وهذا يتيح تشغيل المركبة بالكامل دون إذن عبر هجوم إعادة الإرسال (replay attack).

الحقلالتفاصيل
المنصة المستهدفةالدراجة الكهربائية Yadea T5 (مُصنَّعة منذ 2024+)
نوع الثغرةمصادقة ضعيفة (CWE-1390)
البروتوكولEV1527 برمز ثابت (433.92 MHz ASK/OOK)
الأثرتصعيد الصلاحيات / وصول غير مصرح به إلى المركبة
حالة التصحيحلا يوجد إصلاح شامل متاح من البائع
حالة الإفصاحإصدار عام منسّق (23 أبريل 2026) بالشراكة مع وزارة الأمن الداخلي الأمريكية (CISA) و CERT/CC
النتيجة الأساسية CVSS v3.17.3 (عالية)
متجه CVSS v3.1AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H/E:P/RL:U/RC:C

التفصيل الفني

بنية البروتوكول (EV1527)

يعتمد النظام على مُرمِّز ترددات راديوية متوافق مع EV1527. يتكون كل إرسال من حمولة بيانات بطول 24 بت تُرسَل عبر تضمين عرض النبضة بنمط تشغيل-إيقاف (OOK Pulse Width Modulation).

بنية الإطار:

  1. نبضة التزامن: مدة تبلغ نحو 11.2 مللي ثانية (فترة عالية واحدة، و31 فترة منخفضة)
  2. حمولة بطول 24 بت:
    • [البتات 23-4] العنوان/المعرّف: معرّف ثابت بطول 20 بت فريد لجهاز التحكم المعني.
    • [البتات 3-0] الأمر: تعليمة بطول 4 بت (مثلًا: قفل، فتح، تشغيل، جرس).

خلل المصادقة

ينبع الخلل الجوهري من غياب العدادات التسلسلية (الرموز المتغيرة). يصادق مستقبل المركبة على الأوامر فقط عبر التحقق من العنوان ذي العشرين بتًا.

ونظرًا لأن هذا العنوان لا يتغير أبدًا، فإن التقاط أي إشارة شرعية يفضح المفتاح الثابت. يمكن للمهاجم تسجيل الإشارة، واستخراج المعرّف ذي العشرين بتًا، وإلحاق الرمز السداسي العشري القياسي لأمر "تشغيل" (0x2)، ثم بث الإطار المركَّب بطول 24 بت. وستقبل المركبة الأمر المزوَّر باعتباره شرعيًا.

تعيينات الأوامر القياسية:

السداسيالثنائيالوظيفة
0x10001الجرس / تحديد الموقع
0x20010تشغيل / إشعال
0x40100فتح
0x81000قفل

التخفيف والتدابير المضادة

لأصحاب المركبات

القفل الإلكتروني معرَّض للاختراق جذريًا بسبب خلل البروتوكول هذا. يُنصح أصحاب دراجات Yadea T5 بشدة بـ:

  1. عدم الاعتماد على نظام الدخول الإلكتروني بدون مفتاح لأغراض أمنية.
  2. استخدام آليات قفل فيزيائية شديدة التحمل (مثلًا: أقفال على شكل U، وسلاسل مقسّاة) مثبّتة على أشياء غير قابلة للحركة.
  3. استخدام قفل التوجيه الميكانيكي.

للمصنّعين

  1. إيقاف استخدام دوائر EV1527 وPT2262 والدوائر المتكاملة ذات الرمز الثابت المرتبطة بها في التطبيقات الحرجة أمنيًا.
  2. الانتقال إلى تطبيقات رموز متغيرة تشفيرية (مثلًا: AES-128، KeeLoq).

إثبات المفهوم: محلل الإشارات

الملف المرفق poc_analyzer.cpp هو سكربت Arduino مبسّط مصمم لجهازي ESP8266 وCC1101. يوضح الثغرة عبر الاستماع السلبي إلى نطاق 433.92 ميجاهرتز، وتحديد نبضة التزامن الخاصة بـ EV1527، وفك ترميز الإطار ذي الـ 24 بت إلى نص واضح، ما يكشف فعليًا معرّف المركبة الثابت.

متطلبات الأجهزة:

  • ESP8266 (NodeMCU/Wemos D1)
  • وحدة الإرسال والاستقبال للترددات الراديوية CC1101 (واجهة SPI)

الجدول الزمني للإفصاح

بدأت نافذة الإفصاح المسؤول القياسية البالغة 90 يومًا في 31 ديسمبر 2025. وبعد غياب أي معالجة جوهرية من البائع، تم التنسيق مع وزارة الأمن الداخلي الأمريكية (CISA). وتم في النهاية تمديد فترة الحظر حتى 23 أبريل 2026 للسماح بإصدار نشرة أمنية فيدرالية متزامنة.

التاريخالحدث
2025-12-31إرسال الإفصاح الأولي عن الثغرة إلى البائع
2026-02-24منح MITRE معرّف التتبع CVE-2025-70994
2026-03-03طلب التنسيق الرسمي عبر US CERT/CC (VINCE)
2026-03-31بدء U.S. CISA التنسيق؛ تمديد الحظر رسميًا لنشرة فيدرالية مشتركة
2026-04-23الإصدار العام المنسّق بالتزامن مع CISA
انقر لتوسيع سجل المراسلات الكامل
تنزيل الأداة