Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit — Exploit simulado de restablecimiento de fábrica de Zigbee Light Link (ZLL) para CVE-2026-21006, que demuestra una inyección de comandos TouchLink no autenticada que borra las claves de red del dispositivo y permite el secuestro de dispositivos IoT. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21006-zigbee-light-link-factory-reset-exploit
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaSeguridad de Hardware e IoT
GitHubgeorge0papasotiriou/cve-2026-21006-zigbee-light-link-factory-reset-exploit

CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit simulado de restablecimiento de fábrica de Zigbee Light Link (ZLL) para CVE-2026-21006, que demuestra una inyección de comandos TouchLink no autenticada que borra las claves de red del dispositivo y permite el secuestro de dispositivos IoT.

Ver Repositorio
41hace 1 mesAún no revisado

CVE-2026-21006 – Explotación de restablecimiento de fábrica en Zigbee Light Link

Código del programa (simulación de Zigbee en Python)

root@kitploit:~
# zigbee_factory_reset.py - Simulated Zigbee coordinator sending factory reset command
import time

class ZigbeeDevice:
    def __init__(self):
        self.network_key = b'secret'
    def receive_command(self, cmd_id):
        if cmd_id == 0x00:  # Factory Reset
            print("Device factory reset! Network key cleared.")
            self.network_key = None

device = ZigbeeDevice()
# Attacker sends a specially crafted ZLL touchlink command (simulated)
print("Sending TouchLink factory reset command...")
device.receive_command(0x00)

CVE-2026-21006 – Explotación de restablecimiento de fábrica en Zigbee Light Link

Severity: High

Resumen

Los dispositivos Zigbee Light Link (ZLL) admiten un restablecimiento de fábrica mediante un comando de puesta en servicio TouchLink que puede ser enviado por cualquier controlador ZLL cercano. Un atacante puede forzar el restablecimiento de un dispositivo, eliminando sus credenciales de red y permitiendo la toma de control del dispositivo.

Detalles de la vulnerabilidad

  • Tipo: Inyección de comandos no autenticada
  • Impacto: Secuestro del dispositivo, interrupción de la red.
  • Causa raíz: La especificación ZLL permite comandos de restablecimiento de fábrica sin autenticación por conveniencia basada en la proximidad.

Demostración del exploit

Ejecute la simulación:

root@kitploit:~
python zigbee_factory_reset.py

El dispositivo borra su clave de red al recibir el comando.

Descargar herramienta