Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rollback_car_attack_proverif — إثبات المفهوم باستخدام ProVerif لهجوم التراجع على جهاز فوب للسيارة (CVE-2022-37418, CVE-2022-36945 و CVE-2022-37305) | Kitploit
أدوات/GitHubGitHub/thomasarmel/rollback_car_attack_proverif
تحليل الثغرات الأمنيةالاستغلالالتشفيرالأوراق والأبحاثالتعلم والتعليم
GitHubthomasarmel/rollback_car_attack_proverif

rollback_car_attack_proverif

إثبات المفهوم باستخدام ProVerif لهجوم التراجع على جهاز فوب للسيارة (CVE-2022-37418, CVE-2022-36945 و CVE-2022-37305)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
91منذ سنة واحدةلم تتم المراجعة بعد

التحقق الرسمي من هجوم الاسترجاع

إثبات مفهوم باستخدام ProVerif لهجوم الاسترجاع على جهاز التحكم بمفتاح السيارة (CVE-2022-37418, CVE-2022-36945 and CVE-2022-37305)، مقدَّم في [1]


إخلاء مسؤولية

ليست لي أي صلة بمؤلفي [1]. وأنا ممتن لهم لإتاحة ورقتهم البحثية للوصول المفتوح.

تثبيت ProVerif

الطريقة الرسمية

لتشغيل إثبات المفهوم (PoC) للتحقق الرسمي باستخدام ProVerif، ثبّت ProVerif أولاً باتباع التعليمات الواردة في الصفحة الرسمية.

ملف ثنائي مُجمّع مسبقًا

بدلاً من ذلك، قمت بتجميع ملف ثنائي ثابت مُسبقًا لنظام Linux على معمارية amd64، وهو متاح على صفحة الإصدارات للمستودع. ويتوفر أيضًا ملف تنفيذي لنظام Windows.

تأكد من منح إذن التنفيذ للملف التنفيذي الذي نزّلته:

root@kitploit:~
chmod +x proverif_linux_amd64_static

الاستخدام

استنساخ المستودع

root@kitploit:~
git clone https://github.com/thomasarmel/rollback_car_attack_proverif.git
cd rollback_car_attack_proverif/

تشغيل التحقق على النموذج

root@kitploit:~
proverif model.pv

يجب أن تلاحظ أن فتح السيارة لا يعني أن زر جهاز التحكم بالمفتاح قد ضُغط، مما يعني أن المهاجم نجح في فتح السيارة:

ملخص استعلام الهجوم في وحدة تحكم ProVerif

بالضبط، يعني هذا الاستعلام أنه من الممكن تشغيل آلية الفتح عدد مرات أكبر من عدد الضغطات على جهاز التحكم بالمفتاح.

ضرورة الضغط على جهاز التحكم بالمفتاح

يمكننا ملاحظة أنه بينما يُرجع الاستعلام

root@kitploit:~
inj-event(car_open) ==> inj-event(fob_pressed)

القيمة false، يخبرنا ProVerif أن الاستعلام

root@kitploit:~
event(car_open) ==> event(fob_pressed)

كان سيعيد القيمة true:

inj-event(car_open) ==> inj-event(fob_pressed) is false but event(car_open) ==> event(fob_pressed) is true

هذا يعني أنه يجب الضغط على جهاز التحكم بالمفتاح لفتح السيارة، لكن يمكن فتح السيارة عدد مرات أكبر من عدد الضغطات على جهاز التحكم بالمفتاح.

إنشاء الرسم البياني للهجوم

Graphviz

لتوليد ملف PDF الخاص بالتتبع، يتطلب ProVerif تثبيت Graphviz وإضافته إلى متغير البيئة PATH.

يمكنك تثبيته على Linux باستخدام:

root@kitploit:~
sudo apt update
sudo apt install graphviz

على Windows، يمكنك تنزيل المثبّت من https://graphviz.org/download/ . تأكد من إضافة مجلد التثبيت إلى متغير البيئة PATH:

إضافة مجلد التثبيت إلى متغير البيئة PATH أثناء تثبيت Graphviz على Windows

توليد الرسم البياني

لتوليد الرسم البياني الذي يفصّل الهجوم، شغّل

root@kitploit:~
proverif -graph . model.pv

افتح الآن ملف PDF المُنشأ، وشاهد كيف يمكن للمهاجم تشغيل فتح السيارة دون الضغط على جهاز التحكم بالمفتاح:

الرسم البياني للهجوم أثناء الفتح الخبيث للسيارة

المراجع

[1] Csikor, Levente and Lim, Hoon Wei and Wong, Jun Wen and Ramesh, Soundarya and Parameswarath, Rohini Poolat and Chan, Mun Choon, Rollback: A new time-agnostic replay attack against the automotive remote keyless entry systems, ACM Transactions on Cyber-Physical Systems, 2024, https://doi.org/10.1145/3627827

تنزيل الأداة