Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rollback_car_attack_proverif — ProVerif Proof of Concept des Rollback-Angriffs auf Auto-Funkschlüssel (CVE-2022-37418, CVE-2022-36945 und CVE-2022-37305) | Kitploit
Tools/GitHubGitHub/thomasarmel/rollback_car_attack_proverif
SchwachstellenanalyseExploitationKryptographiePapers & ForschungLernen & Bildung
GitHubthomasarmel/rollback_car_attack_proverif

rollback_car_attack_proverif

ProVerif Proof of Concept des Rollback-Angriffs auf Auto-Funkschlüssel (CVE-2022-37418, CVE-2022-36945 und CVE-2022-37305)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
91vor 1 JahrNoch nicht geprüft

Formale Verifikation des Rollback-Angriffs

ProVerif-Proof-of-Concept des Rollback-Angriffs auf Autoschlüsselanhänger (CVE-2022-37418, CVE-2022-36945 und CVE-2022-37305), vorgestellt in [1]


Haftungsausschluss

Ich habe keine Verbindung zu den Autoren von [1]. Ich bin ihnen dankbar, dass sie ihre Arbeit als Open Access zugänglich gemacht haben.

ProVerif-Installation

Offizielle Methode

Um den ProVerif-Proof-of-Concept zur formellen Verifikation auszuführen, installieren Sie zuerst ProVerif, indem Sie den Anweisungen auf der offiziellen Seite folgen.

Vorkompilierte Binärdatei

Alternativ habe ich eine statische Binärdatei für Linux auf amd64-Architektur vorkompiliert, die auf der Release-Seite des Repositorys verfügbar ist. Es gibt auch die ausführbare Datei für Windows.

Stellen Sie sicher, dass Sie der heruntergeladenen ausführbaren Datei die Ausführungsberechtigung hinzufügen:

root@kitploit:~
chmod +x proverif_linux_amd64_static

Verwendung

Repository klonen

root@kitploit:~
git clone https://github.com/thomasarmel/rollback_car_attack_proverif.git
cd rollback_car_attack_proverif/

Die Verifikation am Modell ausführen

root@kitploit:~
proverif model.pv

Sie sollten sehen, dass das Öffnen des Autos nicht impliziert, dass der Schlüsselanhänger gedrückt wurde – der Angreifer hat das Auto also erfolgreich geöffnet:

Zusammenfassung der Angriffsabfrage auf der ProVerif-Konsole

Genau genommen bedeutet diese Abfrage, dass es möglich ist, den Öffnungsmechanismus öfter auszulösen, als der Schlüsselanhänger gedrückt wurde.

Der Schlüsselanhänger muss gedrückt werden

Wir können feststellen, dass die Abfrage

root@kitploit:~
inj-event(car_open) ==> inj-event(fob_pressed)

false zurückgibt, ProVerif uns jedoch mitteilt, dass die Abfrage

root@kitploit:~
event(car_open) ==> event(fob_pressed)

true zurückgegeben hätte:

inj-event(car_open) ==> inj-event(fob_pressed) ist falsch, aber event(car_open) ==> event(fob_pressed) ist wahr

Das bedeutet, dass der Schlüsselanhänger gedrückt werden muss, um das Auto zu öffnen, das Auto jedoch öfter geöffnet werden kann, als der Schlüsselanhänger gedrückt wurde.

Erstellen des Angriffsgraphen

Graphviz

Um das Trace-PDF zu erzeugen, benötigt ProVerif, dass Graphviz installiert und zur Umgebungsvariable PATH hinzugefügt ist.

Sie können es unter Linux mit folgendem Befehl installieren:

root@kitploit:~
sudo apt update
sudo apt install graphviz

Unter Windows können Sie das Installationsprogramm unter https://graphviz.org/download/ herunterladen. Stellen Sie sicher, dass Sie den Installationsordner zur Umgebungsvariable PATH hinzufügen:

Fügen Sie den Installationsordner während der Graphviz-Installation unter Windows zur Umgebungsvariable PATH hinzu

Graphenerstellung

Um den Graphen zu erzeugen, der den Angriff detailliert darstellt, führen Sie folgenden Befehl aus:

root@kitploit:~
proverif -graph . model.pv

Öffnen Sie nun die erzeugte PDF-Datei und sehen Sie, wie der Angreifer das Öffnen des Autos auslösen kann, ohne dass der Schlüsselanhänger gedrückt wird:

Angriffsgraph beim Öffnen des Autos durch den Angreifer

Referenzen

[1] Csikor, Levente and Lim, Hoon Wei and Wong, Jun Wen and Ramesh, Soundarya and Parameswarath, Rohini Poolat and Chan, Mun Choon, Rollback: A new time-agnostic replay attack against the automotive remote keyless entry systems, ACM Transactions on Cyber-Physical Systems, 2024, https://doi.org/10.1145/3627827

Tool herunterladen