Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-48034 — El cifrado débil en el teclado inalámbrico Acer SK-9662 permite a un atacante en proximidad física tanto descifrar las pulsaciones inalámbricas como inyectar pulsaciones inalámbricas arbitrarias. | Kitploit
Herramientas/GitHubGitHub/aprkr/cve-2023-48034
Seguridad de Sistemas EmbebidosSeguridad BluetoothHerramientas de Cifrado/DescifradoExplotaciónSeguridad InalámbricaHacking de HardwareCriptografíaPruebas de PenetraciónSeguridad de Hardware
GitHubaprkr/cve-2023-48034

CVE-2023-48034

El cifrado débil en el teclado inalámbrico Acer SK-9662 permite a un atacante en proximidad física tanto descifrar las pulsaciones inalámbricas como inyectar pulsaciones inalámbricas arbitrarias.

17hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2023-48034

He descubierto un cifrado débil utilizado en el protocolo inalámbrico del teclado inalámbrico Acer SK-9662 (ID FCC: H4IKB9662). Este cifrado débil permite a un atacante monitorizar y registrar fácilmente las pulsaciones de teclas, así como inyectar pulsaciones arbitrarias.

Introducción

El teclado utiliza un chip Texas Instruments CC2545, transmitiendo datos mediante el protocolo Enhanced Shockburst desarrollado por Nordic Semiconductors. La carga útil consta de 12 bytes; el primer byte parece ser un valor constante (0x48 en mis pruebas). El segundo byte es el byte modificador (ctrl, shift, etc.), el tercer y cuarto bytes son teclas de control de consumidor y energía. Los bytes del quinto al décimo son los códigos de tecla. El undécimo byte actúa como suma de verificación y el duodécimo byte es el número aleatorio utilizado para el cifrado.

Esquema de cifrado

El cifrado de la carga útil comienza con la generación de un byte aleatorio a partir del ruido de radio. Un byte diferente almacenado en el firmware (keyvalue) se utiliza como clave para AES. Tanto la clave como el byte aleatorio se rellenan con ceros hasta 128 bits y se envían al coprocesador AES en el CC2545. El coprocesador AES está configurado para modo CBC con un IV nulo. La salida del coprocesador AES se denominará xorkey. Los primeros once bytes de la carga útil se XORean con los bytes correspondientes en el xorkey. El byte aleatorio es el último byte de la carga útil para que el receptor pueda descifrar la carga útil.

El descifrado de la carga útil es similar al cifrado. El duodécimo byte de la carga útil (el valor aleatorio) junto con el keyvalue (conocido por el receptor de antemano) se utiliza para generar el xorkey y se XORea con la carga útil cifrada.

Explotación

Este esquema de cifrado se elude fácilmente debido al uso de una clave AES de solo un byte. Dado que la clave se limita a solo 256 valores posibles, se puede forzar por fuerza bruta en cuestión de segundos. El script de Python en este repositorio muestra el descifrado por fuerza bruta de un paquete cifrado capturado.

Para que esta vulnerabilidad sea explotada, un atacante debe tener medios para capturar el tráfico de radio de 2.4 GHz. Esto requiere una proximidad física cercana al teclado objetivo. Sin embargo, una vez que se captura un solo paquete, la clave AES puede ser forzada por fuerza bruta en segundos y es posible el registro de teclas en tiempo real y la inyección de pulsaciones, lo que permite el acceso a la computadora de la víctima. Una herramienta popular de hacking inalámbrico, jackit (https://github.com/insecurityofthings/jackit), puede ser extendida para soportar la captura e inyección de pulsaciones en teclados SK-9662 cercanos, todo con un dongle USB barato de 2.4 GHz.

Mitigación

El teclado SK-9662 es un producto obsoleto. No existe un mecanismo de actualización para el teclado y los usuarios deben dejar de usar el teclado vulnerable. Acer recomienda cambiarse a un producto de teclado más nuevo.

Descargar herramienta