Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-27254 — Proof-of-concept, das einen RF-Replay-Angriff auf Hondas schlüsselloses Fernzugangssystem (CVE-2022-27254) unter Verwendung von HackRF One und GNU Radio zur Signalerfassung und -weitersendung demonstriert. | Kitploit
Tools/GitHubGitHub/nonamecoder/cve-2022-27254
ExploitationDrahtlose SicherheitHardware-SicherheitLernen & Bildung
GitHubnonamecoder/cve-2022-27254

CVE-2022-27254

Proof-of-concept, das einen RF-Replay-Angriff auf Hondas schlüsselloses Fernzugangssystem (CVE-2022-27254) unter Verwendung von HackRF One und GNU Radio zur Signalerfassung und -weitersendung demonstriert.

Repository anzeigen
460536vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-27254

PoC für die Schwachstelle in Hondas Remote Keyless System (CVE-2022-27254)

Haftungsausschluss:

Nur für Bildungszwecke. Bitte beachten Sie, dass die Entdecker dieser Schwachstelle Ayyappan Rajesh, ein Student an der UMass Dartmouth, und HackingIntoYourHeart sind.

Andere, die in diesem Repository erwähnt werden, werden für die Unterstützung, die sie geleistet haben, gewürdigt, haben aber keine aktive Rolle bei den im Zusammenhang mit diesem Fund durchgeführten Forschungen gespielt. Wenn Sie diese Ergebnisse anderweitig veröffentlichen möchten, vermeiden Sie bitte, diese ohne ausdrückliche Genehmigung mit anderen Personen, Unternehmen oder Institutionen in Verbindung zu bringen.

Zusammenfassung:

Dies ist ein Proof of Concept für CVE-2022-27254, bei dem das Remote-Keyless-System in verschiedenen Honda-Fahrzeugen für jedes Türöffnen, Türschließen, Kofferraumöffnen und Fernstart (falls zutreffend) das gleiche, unverschlüsselte HF-Signal sendet. Dies ermöglicht es einem Angreifer, die Anfrage abzuhören und einen Wiederholungsangriff durchzuführen.

POC-Videos:

Fernstart

Tür entriegeln

Tür verriegeln

Betroffene Fahrzeuge:

• 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R)

Wichtige Hinweise:

root@kitploit:~
 •Schlüsselanhänger FCC ID: KR5V2X
 •Schlüsselanhänger Frequenz: 433.215MHz
 •Schlüsselanhänger Modulation: FSK

Verwendete Werkzeuge:

root@kitploit:~
       •FCCID.io
       •HackRF One
       •Gqrx
       •GNURadio

Prävention:

  • Hersteller:
    1. Hersteller müssen Rolling Codes implementieren, auch bekannt als Hopping Code. Es handelt sich um eine Sicherheitstechnologie, die häufig verwendet wird, um für jede Authentifizierung eines Remote-Keyless-Entry- (RKE) oder Passive-Keyless-Entry- (PKE) Systems einen neuen Code bereitzustellen.
  • Verbraucher:
    1. Verwenden Sie eine Faraday-Tasche für den Schlüsselanhänger.
    2. Verwenden Sie das PKE anstelle des RKE, da dies es einem Angreifer erheblich erschwert, das Signal zu klonen/zu lesen, aufgrund der Nähe, in der er sich dazu befinden müsste.

⚠️ Die oben genannten Vorsichtsmaßnahmen sind NICHT narrensicher ⚠️

Wenn Sie glauben, dass Sie Opfer dieses Angriffs sind, besteht derzeit die einzige Abhilfe darin, Ihren Schlüsselanhänger beim Händler zurückzusetzen.

Danksagungen:

•Ayyappan Rajesh(nonamecoder) •HackingIntoYourHeart

Besonderer Dank an:

• Mein Professor :Prof. Hong Liu • Mein Mentor:Sam Curry •Mein Professor :Prof. Ruolin Zhou

Referenzen:

•https://www.youtube.com/watch?v=1RipwqJG50c •https://attack.mitre.org/techniques/T1040/

Tool herunterladen