Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wyze-bulb-color-pwned — Kein Open-Firmware-Exploit für die Wyze WLPA19CV2 Farbglühbirne | Kitploit
Tools/GitHubGitHub/nickdaria/wyze-bulb-color-pwned
Embedded-System-SicherheitIoT-SicherheitExploitationReverse EngineeringDrahtlose SicherheitHardware-HackingFirmware-Analyse
GitHubnickdaria/wyze-bulb-color-pwned

wyze-bulb-color-pwned

Kein Open-Firmware-Exploit für die Wyze WLPA19CV2 Farbglühbirne

Repository anzeigen
1vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wyze-bulb-color-pwned

Drahtloser Exploit für die Wyze WLPA19CV2 Farbglühbirne

Übersicht

Die Wyze Color WLPA19CV2 Glühbirnen verfügen über einen Werks-Testmodus, der es ermöglicht, ein benutzerdefiniertes OTA-Image drahtlos durch eine bestimmte Abfolge von Stromzyklen zu flashen.

Dieses Projekt bietet

  • Eine Implementierung und Anleitung zur Erlangung von Code-Ausführung
  • Einen Loader zum Verbinden und Verwalten der Glühbirne
  • Eine ESPHome-Implementierung zur Anbindung an Home Assistant

Verwendung

"Um das Schloss dieser ESP32 zu knacken, verwenden wir eine ESP32"

Demo

Video-Demo

  1. Flashen Sie wyze-hijack-ap auf eine ESP32S3. Lassen Sie sie in der Nähe der Glühbirne eingeschaltet.
    • Einfach: wyze-hijack-ap Web Flasher
    • Fortgeschritten: aus dem Quellcode bauen, idf.py
  2. Bringen Sie die Glühbirne in etwas, das sich leicht schalten lässt, wie einen Wandschalter-Stromkreis oder eine Steckdosenleiste
  3. Beginnen Sie mit einer frisch ausgepackten Glühbirne ODER setzen Sie sie auf die Werkseinstellungen zurück. Sie sollte beim Einschalten grün pulsieren.
  4. Wiederholen Sie Folgendes, bis Sie das Licht blau werden sehen, und lassen Sie es dann an
    • Schalten Sie den Strom ein, bis Sie das grüne Licht langsam aufleuchten sehen, und schalten Sie es sofort wieder aus
    • Lassen Sie den Strom für 5 Sekunden aus
  5. Nach etwa 17 Zyklen sollte das Licht für einen Moment blau sein. Warten Sie, während der Exploit läuft
  6. Nach etwa 30 Sekunden sollte der Exploit abgeschlossen sein und Ihre Glühbirne sollte lila werden, um anzuzeigen, dass die wyze-loader-Payload läuft

Erfolg!

Die Glühbirne bootet nun in den wyze-loader, der einen AP namens wyze-loader_XXXXXX hostet. Verbinden Sie sich mit diesem AP und navigieren Sie zu http://192.168.4.1.

Für die Einrichtung mit ESPHome fahren Sie mit dem ESPHome-Leitfaden fort.

Das Projekt

Warum

Ich habe diese bei Microcenter gekauft und mag es nicht, dass man für die Steuerung mit Home Assistant die Cloud benötigt. Ich wollte Tasmota flashen, aber die Platine war anders.

Ironischerweise habe ich damit begonnen, um mir eine halbe Stunde Lötarbeit zu ersparen, und stattdessen ein Wochenende mit Reverse Engineering und Entwicklung verschwendet.

Wie

Siehe docs/METHODOLOGY.md

Todo

Siehe docs/TODO.md

Tool herunterladen