Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/malhyuk/cve-2022-38766
الاستغلالأدوات RFID/NFCأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياء
GitHubmalhyuk/cve-2022-38766

CVE-2022-38766

PoC لثغرة أمنية في نظام الدخول بدون مفتاح لسيارة رينو زوي (CVE-2022-38766)

عرض المستودع
446منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-38766

إثبات المفهوم لثغرة في نظام الدخول بدون مفتاح لسيارة رينو ZOE CVE-2022-38766

مقدمة

Company_logo

AUTOCRYPT [MalHyuk]

نظرة عامة

أثارت هذه الثغرة التساؤل حول ما إذا كانت سيارات ZOE الكهربائية آمنة من اختراق الترددات الراديوية (RF). ولهذا السبب، تم استهداف ومهاجمة سيارة ZOE الفعلية التي صدرت هذا العام. كما أُجريت دراسة حول كيفية تمكن هذا الهجوم من تجاوز الأكواد المتحركة (rolling codes)، وهي تقنية دفاعية ضد اختراق الترددات الراديوية، وتطلّب الأمر تفكيراً كبيراً في طريقة التعامل في حال تعطل السيارة.

سيناريو الهجوم

سيناريو الهجوم

لا تزال معظم السيارات تفتح أبوابها وتقفلها عبر الاتصال بالترددات الراديوية (RF). ولهذا السبب، يمكن لطريقة الاختراق الكلاسيكية فتح باب السيارة.

إثبات المفهوم

كان حاسوبي المحمول وجهاز HackRF يعملان داخل السيارة.

هجوم إعادة الإرسال

هجوم إعادة الإرسال

هجوم DoS

هجوم إعادة الإرسال

السيارة المستهدفة

root@kitploit:~
- Renault 2021 ZOE Electronic car

معلومات جهاز المفتاح

جهاز مفتاح ZOE

root@kitploit:~
FCC ID : KR5IK4CH-01
Frequency : 433.92MHz
Modulation : FSK

مزيد من المعلومات

الأدوات المستخدمة

root@kitploit:~
- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433

كيف تخترق ZOE؟ (مع وسائل التخفيف)

الأكواد المتحركة، والمعروفة أيضاً باسم الكود القافز (hopping code)

rtl_433

من خلال هذه العملية، وجدنا أن قيم id و flags تُرسل عبر حوالي 8(<=) قيم مختلفة ثابتة. يتم التقاط جميع الإشارات التي تحمل هذه القيم عبر gnuradio-companion وحفظها في ملف. ويمكنك الاستمرار في إرسال الإشارات بناءً على هذا الملف.

عند اكتشاف إشارة، تُكتب البيانات كـ 0 و 1. ومع ذلك، كما هو موضح في لقطة الشاشة، إذا كانت هناك قيمة id واحدة مخزنة فقط، فيجب إرسالها حتى تكون الإشارة صحيحة، ويتم الضغط على زر الفتح في المفتاح الذكي عدة مرات لالتقاط جميع الإشارات المخزنة مع جميع المعرّفات. لذا اعتقدت أنه يمكنني تجاوز الأكواد المتحركة.

الطريقة الأفضل هي تحليل الكود الثنائي للإشارة وإرسالها بعد ترميزها.

المراجع

nonamecoder/CVE-2022-27254

الكود المتحرك

Rolling-PWN

Renault ZOE

تنزيل الأداة