
eWeLinkESPT هي أداة تقوم تلقائيًا بفك ترميز وفك تشفير بيانات اعتماد شبكة WiFi المرسلة إلى جهاز IoT قائم على ESP مدعوم من تطبيق eWeLink المحمول. (CVE-2020-12702)
يسمح التشفير الضعيف في وضع الاقتران السريع في تطبيق eWeLink للجوال (إصدار أندرويد V4.9.2 وما قبله، وإصدار iOS V4.9.1 وما قبله) للمهاجمين القريبين فيزيائيًا بالتنصت على بيانات اعتماد Wi-Fi وغيرها من المعلومات الحساسة من خلال مراقبة طيف Wi-Fi أثناء عملية الاقتران.
eWeLinkESPT هو سكربت بلغة Python3 يستغل الثغرة CVE-2020-12702. يقوم eWeLinkESPT تلقائيًا بفك ترميز وفك تشفير بيانات اعتماد شبكة WiFi التي يرسلها تطبيق eWeLink للجوال أثناء عملية الاقتران السريع. على وجه الخصوص، تعكس هذه الأداة تنفيذ eWeLink لبروتوكول ESP Touch، المستخدم افتراضيًا في اقتران WiFi لأجهزة ITEAD SONOFF والعديد من أجهزة إنترنت الأشياء الأخرى القائمة على ESP.
python3, tshark, pyshark
قم بالتشغيل في الطرفية:
$ sudo ./eWeLinkESPT.py
ثم ابدأ عملية اقتران "Quick Pairing" من خلال تطبيق eWeLink للجوال.
تم اختبار هذه الأداة مع إصدارات أندرويد (v4.9.2 وما قبله) وiOS (v4.9.1 وما قبله) من تطبيق eWeLink للجوال.
[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.
MIT