Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/msdmehdipour/meshtastic-cve-2025-52464-poc
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaCriptografíaAprendizaje y Educación
GitHubmsdmehdipour/meshtastic-cve-2025-52464-poc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

meshtastic-cve-2025-52464-poc

Prueba de concepto solo de software para CVE-2025-52464 en Mensajes Directos de Meshtastic

Ver Repositorio
151hace 1 mesAún no revisado

Prueba de concepto de Meshtastic CVE-2025-52464

Descripción general

Este proyecto es una prueba de concepto exclusivamente de software que demuestra CVE-2025-52464, una vulnerabilidad que afecta a las versiones 2.5.0 a 2.6.10 del firmware de Meshtastic.

La implementación reproduce el comportamiento criptográfico del firmware vulnerable y demuestra cómo las claves criptográficas duplicadas o de baja entropía pueden permitir a un atacante descifrar Mensajes Directos (DMs) cifrados. También demuestra el comportamiento corregido introducido en la versión de firmware 2.6.11, donde la generación adecuada de claves y la detección de claves de baja entropía previenen el ataque.


Estructura del proyecto

root@kitploit:~
crypto_engine.py          Cryptographic operations (X25519, HKDF, AES-GCM)
node.py                   Simulated Meshtastic node
packet.py                 Encrypted Direct Message packet
attacker.py               Passive attacker simulation
security_checker.py       Low-entropy public key detection
compromised_keys.py       Database of compromised public keys
simulation.py             Coordinates the complete simulation
demo.py                   Runs the vulnerable and patched demonstrations

test_node.py
test_packet.py
test_vulnerable_key.py
test_attacker_decrypt.py
test_fixed_case.py

Requisitos

  • Python 3.11 o superior
  • cryptography

Instalación

Crea un entorno virtual (opcional):

root@kitploit:~
python -m venv venv

Actívalo.

Windows:

root@kitploit:~
venv\Scripts\activate

Instala el paquete requerido:

root@kitploit:~
pip install -r requirements.txt

Ejecutar la demostración

Ejecuta:

root@kitploit:~
python demo.py

La demostración realiza dos experimentos:

  1. Firmware vulnerable

    • Alice utiliza una clave privada duplicada de baja entropía.
    • Bob descifra el mensaje con éxito.
    • Mallory (atacante) también descifra el mensaje interceptado.
    • El ataque tiene éxito.
  2. Firmware corregido

    • Todos los dispositivos generan claves criptográficas únicas.
    • Bob descifra el mensaje con éxito.
    • Mallory no puede descifrar el mensaje interceptado.
    • El ataque falla.

Ejecutar pruebas individuales

Los siguientes scripts se pueden ejecutar de forma independiente:

root@kitploit:~
python test_node.py
python test_packet.py
python test_vulnerable_key.py
python test_attacker_decrypt.py
python test_fixed_case.py

Contexto académico y descargo de responsabilidad

Este proyecto fue desarrollado como proyecto extra para el curso Seguridad de Redes ofrecido por el Secure Mobile Networking Lab (SEEMOO) en la Technische Universität Darmstadt durante el semestre de verano de 2026.

Está destinado únicamente a fines educativos y de investigación. La implementación proporciona una prueba de concepto exclusivamente de software para CVE-2025-52464 mediante la simulación del flujo de trabajo criptográfico responsable de la vulnerabilidad. No implementa el firmware completo de Meshtastic, la capa física LoRa ni la pila completa de comunicación de Meshtastic.

El proyecto tiene como objetivo apoyar el estudio y la comprensión de la generación segura de claves y las vulnerabilidades criptográficas, y no debe utilizarse para actividades no autorizadas o maliciosas.

Autor

Masoud Mehdipour

Desafío Extra de Seguridad de Redes

Secure Mobile Networking Lab

TU Darmstadt

Descargar herramienta