Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-45512 — Suite de exploits de prueba de concepto para vulnerabilidades del gestor de arranque U-Boot, incluyendo mecanismos de actualización inseguros, credenciales codificadas, acceso a interfaces de depuración y ausencia de protecciones anti-reversión, para pruebas de seguridad autorizadas en IoT. | Kitploit
Herramientas/GitHubGitHub/azhariramadhan/cve-2025-45512
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónHacking de HardwarePruebas de PenetraciónSeguridad de Hardware e IoTAnálisis de Firmware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Suite de exploits de prueba de concepto para vulnerabilidades del gestor de arranque U-Boot, incluyendo mecanismos de actualización inseguros, credenciales codificadas, acceso a interfaces de depuración y ausencia de protecciones anti-reversión, para pruebas de seguridad autorizadas en IoT.

GitHub
azhariramadhan/cve-2025-45512

CVE-2025-45512

Ver Repositorio
216hace 1 añoAún no revisado
Compartir

Guía de uso del PoC de exploit para U-Boot 1.1.3

Introducción

Este concepto de prueba (PoC) se creó para verificar vulnerabilidades en el bootloader U-Boot versión 1.1.3 compilado el 27 de agosto de 2019. El código implementa cinco vulnerabilidades diferentes relevantes para las categorías de la Guía de Pruebas de Seguridad IoT de OWASP (ISTG).

ADVERTENCIA: Use este PoC solo en dispositivos para los que tenga permiso de prueba. El uso en sistemas sin permiso puede violar las leyes aplicables.

Requisitos

  1. Python 3.6+
  2. Acceso físico al dispositivo objetivo a través de interfaz serie (UART)
  3. Los siguientes paquetes de Python:
    • pyserial
    • cryptography

Instalación

root@kitploit:~
# Install required libraries
pip install pyserial cryptography

Conexión de hardware

Para usar este PoC, debe conectarse a la interfaz serie del dispositivo objetivo:

  1. Identifique los pines UART en el dispositivo objetivo (generalmente TX, RX y GND)
  2. Conéctese usando un adaptador USB a UART u otro dispositivo serie
  3. Anote el nombre del puerto serie (por ejemplo, /dev/ttyUSB0 en Linux, COM3 en Windows)

Uso

Este script ofrece varios modos de operación para probar cada vulnerabilidad por separado o todas a la vez.

Ejecutar todos los exploits

root@kitploit:~
python3 uboot_exploit_poc.py --port /dev/ttyUSB0

Ejecutar exploits específicos

Puede ejecutar un exploit específico con el parámetro --exploit:

root@kitploit:~
# Test the "Insecure Update Mechanism" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 1

# Test the "Hardcoded Sensitive Values" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 2

# Test the "Debugging Interface Access" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 3

# Test the "No Protection Against Firmware Downgrade" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 4

# Test the "Missing Secure Channel for Updates" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 5

Parámetros adicionales

root@kitploit:~
# Change the baudrate (default: 115200)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --baudrate 57600

# Change the serial timeout (default: 1 second)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --timeout 2

Salida

El script creará un directorio llamado uboot_extracted que contiene:

  1. Registros de explotación para cada vulnerabilidad
  2. Valores sensibles extraídos
  3. Evidencia de acceso de depuración
  4. Resultados de prueba de antirretroceso
  5. Evidencia de canales de comunicación inseguros

El archivo full_exploitation_summary.txt proporciona un resumen completo de todas las pruebas de vulnerabilidad.

Descripciones de vulnerabilidades

1. Mecanismo de actualización inseguro (IOT-FW-02)

El bootloader carece de una verificación de firma adecuada para las actualizaciones de firmware, lo que permite la instalación de firmware no autorizado.

2. Valores sensibles codificados (IOT-DES-05)

Valores sensibles como credenciales y claves están codificados en el binario del bootloader, lo que permite la extracción de información sensible.

3. Acceso a la interfaz de depuración (IOT-PHY-03)

La interfaz de depuración está insuficientemente protegida, lo que permite el acceso a controles de bajo nivel del sistema sin autenticación.

4. Sin protección contra degradación de firmware (IOT-FW-07)

El bootloader carece de mecanismos antirretroceso, lo que permite degradaciones a versiones con vulnerabilidades conocidas.

5. Falta de canal seguro para actualizaciones (IOT-INT-02)

Las actualizaciones de firmware se transmiten a través de canales inseguros sin cifrado ni autenticación, lo que permite la interceptación y modificación.

Contribución a la presentación de CVE

La evidencia recopilada por este PoC se puede utilizar para respaldar una presentación de CVE. Para la presentación de CVE:

  1. Recoja todos los registros y evidencia del directorio uboot_extracted
  2. Documente las versiones y configuraciones exactas probadas
  3. Proporcione sugerencias de remediación basadas en los resultados de las pruebas
  4. Siga las prácticas de divulgación responsable notificando primero al proveedor

Aviso legal

Esta herramienta se proporciona únicamente con fines educativos y de prueba de seguridad profesional. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta. Siempre obtenga la autorización adecuada antes de probar cualquier sistema o dispositivo.

Descargar herramienta