Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ESPTouchCatcher — eWeLinkESPT هي أداة تقوم تلقائيًا بفك ترميز وفك تشفير بيانات اعتماد شبكة WiFi المرسلة إلى جهاز IoT قائم على ESP مدعوم من تطبيق eWeLink المحمول. (CVE-2020-12702) | Kitploit
أدوات/GitHubGitHub/salgio/esptouchcatcher
التقاط وتحليل الحزمأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةالتشفيرأمان الأجهزة وإنترنت الأشياء
GitHubsalgio/esptouchcatcher

ESPTouchCatcher

eWeLinkESPT هي أداة تقوم تلقائيًا بفك ترميز وفك تشفير بيانات اعتماد شبكة WiFi المرسلة إلى جهاز IoT قائم على ESP مدعوم من تطبيق eWeLink المحمول. (CVE-2020-12702)

عرض المستودع
5منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق eWeLink للجوال - ثغرة التحكم في الوصول غير الصحيح (CVE-2020-12702)

يسمح التشفير الضعيف في وضع الاقتران السريع في تطبيق eWeLink للجوال (إصدار أندرويد V4.9.2 وما قبله، وإصدار iOS V4.9.1 وما قبله) للمهاجمين القريبين فيزيائيًا بالتنصت على بيانات اعتماد Wi-Fi وغيرها من المعلومات الحساسة من خلال مراقبة طيف Wi-Fi أثناء عملية الاقتران.

برنامج استغلال الثغرة

eWeLinkESPT هو سكربت بلغة Python3 يستغل الثغرة CVE-2020-12702. يقوم eWeLinkESPT تلقائيًا بفك ترميز وفك تشفير بيانات اعتماد شبكة WiFi التي يرسلها تطبيق eWeLink للجوال أثناء عملية الاقتران السريع. على وجه الخصوص، تعكس هذه الأداة تنفيذ eWeLink لبروتوكول ESP Touch، المستخدم افتراضيًا في اقتران WiFi لأجهزة ITEAD SONOFF والعديد من أجهزة إنترنت الأشياء الأخرى القائمة على ESP.

المتطلبات

root@kitploit:~
python3, tshark, pyshark

الاستخدام

قم بالتشغيل في الطرفية:

root@kitploit:~
$ sudo ./eWeLinkESPT.py

ثم ابدأ عملية اقتران "Quick Pairing" من خلال تطبيق eWeLink للجوال.

قائمة المهام

  • التكرار دوريًا عبر جميع قنوات WiFi
  • تحسين تنسيق الكود

الإصدارات المختبرة

تم اختبار هذه الأداة مع إصدارات أندرويد (v4.9.2 وما قبله) وiOS (v4.9.1 وما قبله) من تطبيق eWeLink للجوال.

الجدول الزمني للإفصاح

  • 2 فبراير 2020: تم إرسال التقرير إلى Coolkit، الشركة المشغّلة لتطبيق eWeLink.
  • 5 مايو 2020: لم يتم استلام أي تأكيد، تم إرسال تقرير ثانٍ إلى Coolkit.
  • 9 مايو 2020: تم استلام تأكيد من الرئيس التنفيذي للتكنولوجيا في Coolkit، يفيد بأنهم أوقفوا تدريجيًا استخدام اقتران ESP Touch.
  • 9 نوفمبر 2020: الإفصاح عن الثغرة في مؤتمر CpsIoTSec2020 [1]
  • 23 فبراير 2021: البروتوكول ما يزال مدعومًا، نشر مرجع CVE-2020-12702.

المراجع

[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.

الترخيص

MIT

تنزيل الأداة