Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-38766 — PoC de la vulnerabilidad en el sistema Keyless del Renault ZOE (CVE-2022-38766) | Kitploit
Herramientas/GitHubGitHub/malhyuk/cve-2022-38766
ExplotaciónHerramientas RFID/NFCSeguridad InalámbricaSeguridad de Hardware e IoT
GitHubmalhyuk/cve-2022-38766

CVE-2022-38766

PoC de la vulnerabilidad en el sistema Keyless del Renault ZOE (CVE-2022-38766)

Ver Repositorio
446hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-38766

PoC para la vulnerabilidad en el sistema sin llave del Renault ZOE CVE-2022-38766

Introducción

Company_logo

AUTOCRYPT [MalHyuk]

Resumen

Esta vulnerabilidad planteó la cuestión de si los vehículos eléctricos ZOE están seguros frente a la piratería por RF. Por esta razón, el vehículo ZOE real lanzado este año fue objeto de ataque. También se llevó a cabo un estudio sobre cómo este ataque evade los códigos rodantes, una técnica de defensa contra la piratería por RF, y se necesitó mucha reflexión sobre el método de actuación en caso de que el automóvil se averíe.

Escenario de ataque

Escenario de ataque

La mayoría de los coches todavía abren y cierran sus puertas mediante comunicación por RF. Por eso, el método clásico de piratería puede abrir la puerta del coche.

PoC

Mi portátil y el HackRF están funcionando en el coche

Ataque de repetición

Ataque de repetición

Ataque DoS

Ataque de repetición

Vehículo objetivo

root@kitploit:~
- Renault 2021 ZOE Electronic car

Información del llavero

Dispositivo llavero del ZOE

root@kitploit:~
FCC ID : KR5IK4CH-01
Frequency : 433.92MHz
Modulation : FSK

Más información

Herramientas utilizadas

root@kitploit:~
- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433

¿Cómo hackear ZOE? (con Mitigación)

Códigos rodantes, también conocidos como código hopping

rtl_433

Mediante este proceso, descubrimos que los valores de id y flags se transmiten a través de aproximadamente 8 (<=) valores diferentes que son fijos. Todas las señales con estos valores se capturan mediante gnuradio-companion y se guardan en un archivo. Y puedes seguir enviando señales basadas en ese archivo.

Cuando se detecta una señal, los datos se escriben como 0 y 1. Sin embargo, como se muestra en la captura de pantalla, si solo hay un valor de id almacenado, debe enviarse hasta que la señal sea correcta, y el botón de apertura de la llave inteligente se presiona varias veces para capturar todas las señales almacenadas con todos los ids. Así que pensé que podría evadir los códigos rodantes.

Una mejor manera es analizar el código binario de la señal y enviarlo después de codificarlo.

Referencias

nonamecoder/CVE-2022-27254

Código rodante

Rolling-PWN

Renault ZOE

Descargar herramienta