Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit — Simulierter Zigbee Light Link (ZLL) Factory-Reset-Exploit für CVE-2026-21006, der eine nicht authentifizierte TouchLink-Befehlsinjektion demonstriert, die Gerätenetzwerkschlüssel löscht und das Hijacking von IoT-Geräten ermöglicht. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21006-zigbee-light-link-factory-reset-exploit
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationDrahtlose SicherheitHardware- & IoT-Sicherheit
GitHubgeorge0papasotiriou/cve-2026-21006-zigbee-light-link-factory-reset-exploit

CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit

Simulierter Zigbee Light Link (ZLL) Factory-Reset-Exploit für CVE-2026-21006, der eine nicht authentifizierte TouchLink-Befehlsinjektion demonstriert, die Gerätenetzwerkschlüssel löscht und das Hijacking von IoT-Geräten ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
41vor 1 MonatNoch nicht geprüft

CVE-2026-21006 – Zigbee Light Link Factory-Reset-Exploit

Programmcode (Python-Zigbee-Simulation)

root@kitploit:~
# zigbee_factory_reset.py - Simulated Zigbee coordinator sending factory reset command
import time

class ZigbeeDevice:
    def __init__(self):
        self.network_key = b'secret'
    def receive_command(self, cmd_id):
        if cmd_id == 0x00:  # Factory Reset
            print("Device factory reset! Network key cleared.")
            self.network_key = None

device = ZigbeeDevice()
# Attacker sends a specially crafted ZLL touchlink command (simulated)
print("Sending TouchLink factory reset command...")
device.receive_command(0x00)

CVE-2026-21006 – Zigbee Light Link Factory-Reset-Exploit

Severity: High

Übersicht

Zigbee Light Link (ZLL)-Geräte unterstützen einen Factory-Reset über einen TouchLink-Kommissionierungsbefehl, der von jedem nahegelegenen ZLL-Controller gesendet werden kann. Ein Angreifer kann ein Gerät zum Zurücksetzen zwingen, wodurch dessen Netzwerkzugangsdaten entfernt werden und eine Übernahme ermöglicht wird.

Details zur Schwachstelle

  • Typ: Nicht authentifizierte Befehlsinjektion
  • Auswirkung: Geräteübernahme, Netzwerkstörung.
  • Grundursache: Die ZLL-Spezifikation erlaubt Factory-Reset-Befehle ohne Authentifizierung für die Bequemlichkeit der Näherungskommunikation.

Exploit-Demonstration

Führen Sie die Simulation aus:

root@kitploit:~
python zigbee_factory_reset.py

Das Gerät löscht seinen Netzwerkschlüssel, sobald es den Befehl empfängt.

Tool herunterladen