Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ESPTouchCatcher — eWeLinkESPT ist ein Tool, das automatisch die WLAN-Netzwerkanmeldedaten decodiert und entschlüsselt, die von der eWeLink-Mobil-App an ein unterstütztes ESP-basiertes IoT-Gerät gesendet werden. (CVE-2020-12702) | Kitploit
Tools/GitHubGitHub/salgio/esptouchcatcher
Paket-Sniffing & AnalyseIoT-SicherheitSchwachstellenanalyseExploitationDrahtlose SicherheitKryptographieHardware- & IoT-Sicherheit
GitHubsalgio/esptouchcatcher

ESPTouchCatcher

eWeLinkESPT ist ein Tool, das automatisch die WLAN-Netzwerkanmeldedaten decodiert und entschlüsselt, die von der eWeLink-Mobil-App an ein unterstütztes ESP-basiertes IoT-Gerät gesendet werden. (CVE-2020-12702)

Repository anzeigen
5vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

eWeLink Mobile-App – Schwachstelle durch fehlerhafte Zugriffskontrolle (CVE-2020-12702)

Die schwache Verschlüsselung im Quick Pairing-Modus der eWeLink Mobile-App (Android-App V4.9.2 und früher, iOS-App V4.9.1 und früher) ermöglicht es physisch nahen Angreifern, WLAN-Anmeldedaten und andere sensible Informationen abzuhören, indem sie das WLAN-Spektrum während des Pairing-Vorgangs überwachen.

Skript zur Ausnutzung der Schwachstelle

eWeLinkESPT ist ein Python3-Skript, das die CVE-2020-12702-Schwachstelle ausnutzt. eWeLinkESPT dekodiert und entschlüsselt automatisch die WLAN-Netzwerkanmeldedaten, die von der eWeLink-Mobile-App während eines Quick Pairing-Assoziationsprozesses übertragen werden. Insbesondere kehrt dieses Tool die eWeLink-Implementierung des ESP Touch-Protokolls um, das standardmäßig beim WLAN-Pairing der ITEAD SONOFF-Geräte und vieler anderer ESP-basierter IoT-Geräte verwendet wird.

Voraussetzungen

root@kitploit:~
python3, tshark, pyshark

Verwendung

Führen Sie in einem Terminal aus:

root@kitploit:~
$ sudo ./eWeLinkESPT.py

starten Sie dann eine "Quick Pairing"-Assoziation über die eWeLink Mobile-App.

ToDo-Liste

  • Zyklisch über alle WLAN-Kanäle iterieren
  • Code-Stil verbessern

Getestete Versionen

Dieses Tool wurde mit den Android- (v4.9.2 und früher) und iOS- (v4.9.1 und früher) Versionen der eWeLink-Mobile-App getestet.

Offenlegungszeitplan

  • Feb 02, 2020: Bericht an Coolkit, das Unternehmen hinter eWeLink, übermittelt.
  • May 05, 2020: Keine Bestätigung erhalten, zweiter Bericht an Coolkit übermittelt.
  • May 09, 2020: Bestätigung vom CTO von Coolkit erhalten, der angab, dass sie das ESP-Touch-Pairing einstellen würden.
  • Nov 09, 2020: Offenlegung der Schwachstelle auf der @CpsIoTSec2020-Konferenz [1]
  • Feb 23, 2021: Das Protokoll wird weiterhin unterstützt, Veröffentlichung des CVE-2020-12702-Referenz.

Referenzen

[1] Salzillo, Giovanni, and Massimiliano Rak. "Ein (un)sicheres-by-Design IoT-Protokoll: das ESP Touch-Protokoll und eine Fallstudienanalyse aus dem realen Markt." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.

License

MIT

Tool herunterladen