
eWeLinkESPT ist ein Tool, das automatisch die WLAN-Netzwerkanmeldedaten decodiert und entschlüsselt, die von der eWeLink-Mobil-App an ein unterstütztes ESP-basiertes IoT-Gerät gesendet werden. (CVE-2020-12702)
Die schwache Verschlüsselung im Quick Pairing-Modus der eWeLink Mobile-App (Android-App V4.9.2 und früher, iOS-App V4.9.1 und früher) ermöglicht es physisch nahen Angreifern, WLAN-Anmeldedaten und andere sensible Informationen abzuhören, indem sie das WLAN-Spektrum während des Pairing-Vorgangs überwachen.
eWeLinkESPT ist ein Python3-Skript, das die CVE-2020-12702-Schwachstelle ausnutzt. eWeLinkESPT dekodiert und entschlüsselt automatisch die WLAN-Netzwerkanmeldedaten, die von der eWeLink-Mobile-App während eines Quick Pairing-Assoziationsprozesses übertragen werden. Insbesondere kehrt dieses Tool die eWeLink-Implementierung des ESP Touch-Protokolls um, das standardmäßig beim WLAN-Pairing der ITEAD SONOFF-Geräte und vieler anderer ESP-basierter IoT-Geräte verwendet wird.
python3, tshark, pyshark
Führen Sie in einem Terminal aus:
$ sudo ./eWeLinkESPT.py
starten Sie dann eine "Quick Pairing"-Assoziation über die eWeLink Mobile-App.
Dieses Tool wurde mit den Android- (v4.9.2 und früher) und iOS- (v4.9.1 und früher) Versionen der eWeLink-Mobile-App getestet.
[1] Salzillo, Giovanni, and Massimiliano Rak. "Ein (un)sicheres-by-Design IoT-Protokoll: das ESP Touch-Protokoll und eine Fallstudienanalyse aus dem realen Markt." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.
MIT