Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-27254 — إثبات المفهوم الذي يوضح هجوم إعادة تشغيل الترددات اللاسلكية (RF) على نظام الدخول عن بعد بدون مفتاح لهوندا (CVE-2022-27254) باستخدام HackRF One وGNU Radio لالتقاط الإشارة وإعادة إرسالها. | Kitploit
أدوات/GitHubGitHub/nonamecoder/cve-2022-27254
الاستغلالأمن الشبكات اللاسلكيةأمن الأجهزةالتعلم والتعليم
GitHubnonamecoder/cve-2022-27254

CVE-2022-27254

إثبات المفهوم الذي يوضح هجوم إعادة تشغيل الترددات اللاسلكية (RF) على نظام الدخول عن بعد بدون مفتاح لهوندا (CVE-2022-27254) باستخدام HackRF One وGNU Radio لالتقاط الإشارة وإعادة إرسالها.

عرض المستودع
46053منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-27254

إثبات المفهوم لثغرة في نظام المفاتيح عن بُعد لهوندا (CVE-2022-27254)

إخلاء مسؤولية:

لأغراض تعليمية فقط. يُرجى ملاحظة أن مكتشفي هذه الثغرة هما أيابان راجيش، طالب في جامعة ماساتشوستس دارتموث، و HackingIntoYourHeart.

الآخرون المذكورون في هذا المستودع يُشكرون على الدعم الذي قدموه، لكنهم لم يلعبوا أي دور نشط في أي بحث أُجري متعلق بهذا الاكتشاف. إذا كنت تنوي نشر هذه النتائج في مكان آخر، فيُرجى الامتناع عن ربط ذلك بأي أشخاص أو شركات أو مؤسسات أخرى دون موافقة صريحة.

ملخص:

هذا إثبات مفهوم لـ CVE-2022-27254، حيث يُرسل نظام المفاتيح عن بُعد في العديد من سيارات هوندا نفس الإشارة الراديوية غير المشفرة لكل عملية فتح باب، إغلاق باب، فتح صندوق السيارة، وتشغيل عن بُعد (إن وجد). وهذا يسمح للمهاجم بالتنصت على الطلب وتنفيذ هجوم إعادة التشغيل.

فيديوهات الإثبات:

تشغيل عن بُعد

فتح الباب

قفل الباب

المركبات المتأثرة:

• 2016-2020 هوندا سيفيك (LX, EX, EX-L, Touring, Si, Type R)

ملاحظات مهمة:

root@kitploit:~
 •معرف لجنة الاتصالات الفيدرالية لسلسلة المفاتيح: KR5V2X

 •تردد سلسلة المفاتيح: 433.215MHz

 •تعديل سلسلة المفاتيح: FSK

الأدوات المستخدمة:

root@kitploit:~
       •FCCID.io
       •HackRF One
       •Gqrx
       •GNURadio

الوقاية:

  • المصنعون:

    1. يجب على المصنعين تنفيذ الرموز المتدحرجة (Rolling Codes)، والمعروفة أيضًا باسم الرمز القافز. إنها تقنية أمان تُستخدم بشكل شائع لتوفير رمز جديد لكل مصادقة لنظام الدخول بالمفاتيح عن بُعد (RKE) أو نظام الدخول السلبي بالمفاتيح (PKE).
  • المستهلكون:

    1. استخدم حقيبة فاراداي (Faraday Pouch) لسلسلة المفاتيح.
    2. استخدم نظام الدخول السلبي بالمفاتيح (PKE) بدلاً من نظام الدخول عن بُعد (RKE)، فهذا سيجعل من الصعب على المهاجم استنساخ/قراءة الإشارة بسبب القرب الذي يحتاج إليه للقيام بذلك.

⚠️ الاحتياطات المذكورة أعلاه ليست مضمونة تمامًا ⚠️

إذا كنت تعتقد أنك ضحية لهذا الهجوم، فإن الإجراء التخفيفي الوحيد حاليًا هو إعادة ضبط سلسلة المفاتيح لدى الوكيل.

الإشادات:

•أيابان راجيش (nonamecoder)

•HackingIntoYourHeart

شكر خاص لـ:

• أستاذي: البروفيسور هونغ ليو

• مرشدي: سام كاري

• أستاذي: البروفيسور رولين زو

المراجع:

•https://www.youtube.com/watch?v=1RipwqJG50c

•https://attack.mitre.org/techniques/T1040/

تنزيل الأداة