Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51643 — Documentación de CVE-2025-51643: extracción física de la memoria flash SPI en el rastreador GPS Meitrack T366G-L que permite el volcado de firmware, la divulgación de credenciales en texto plano y la modificación de firmware sin conexión. | Kitploit
Herramientas/GitHubGitHub/nastycrow/cve-2025-51643
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosHacking de HardwareSeguridad de HardwareSeguridad de Hardware e IoTAnálisis de Firmware
GitHubnastycrow/cve-2025-51643

CVE-2025-51643

Documentación de CVE-2025-51643: extracción física de la memoria flash SPI en el rastreador GPS Meitrack T366G-L que permite el volcado de firmware, la divulgación de credenciales en texto plano y la modificación de firmware sin conexión.

13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2025-51643: Flash SPI sin protección permite la extracción de firmware en Meitrack T366G-L

Descripción

Los dispositivos de rastreo GPS Meitrack T366G-L contienen un chip de memoria flash SPI (Winbond 25Q64JVSIQ) que es accesible sin autenticación ni protección contra manipulaciones. Un atacante con acceso físico puede conectar un programador SPI estándar y usar flashrom para extraer el firmware del dispositivo. Esto conduce a la exposición de datos de configuración sensibles, como credenciales APN, información del servidor backend y parámetros de red, almacenados en texto plano. La misma vía de acceso también permite una posible modificación y re-flasheo del firmware.

Productos afectados

  • Proveedor: Meitrack Group
  • Producto: Meitrack T366G-L
  • Firmware: T366L_Y24H131V039 (confirmado)

Tipo de vulnerabilidad

  • CWE-1191: Interfaz de depuración y prueba en chip con control de acceso inadecuado
  • CWE-922 (relacionada): Almacenamiento inseguro de información sensible

Puntuación CVSS 3.1

  • Puntuación base: 5.7
  • Vector: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Impacto

  • Confidencialidad: Alta - divulgación completa del firmware y de la configuración en texto plano (p. ej., credenciales APN).
  • Integridad: Potencial - el atacante puede modificar y re-flashear el firmware sin conexión.
  • Disponibilidad: Ninguna - no se requiere una interrupción directa del servicio.

Componente afectado

  • Hardware: chip de memoria flash SPI Winbond 25Q64JVSIQ
  • Función: almacena el firmware y la configuración del dispositivo, incluidos parámetros sensibles en texto plano
  • Exposición: accesible a través de un conector/debug sin protección o pads de prueba en la PCB

Vectores de ataque

Físico - acceso local al hardware del rastreador.

Pasos para reproducir

  1. Desmonte la carcasa del T366G-L para acceder a la PCB.
  2. Identifique el chip de memoria flash SPI (Winbond 25Q64JVSIQ) y los pads de prueba/conector debug correspondientes.
  3. Conecte un programador SPI común (p. ej., CH341A) con clip SOIC o cables a VCC, GND, CS, CLK, MOSI, MISO.
  4. Extraiga el firmware usando flashrom:
    root@kitploit:~
    # Example command (programmer may vary)
    sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
    

Descubridor

Hattan Hassan D Althobaiti

Referencias

  • CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
  • CWE-922: https://cwe.mitre.org/data/definitions/922.html

Mitigación

Para proveedores (Meitrack):

-Implementar protecciones a nivel de placa (epoxi/encapsulado, blindajes) y eliminar o deshabilitar los pads de depuración en las unidades de producción. -Aplicar arranque seguro con firmware firmado para evitar un re-flasheo no autorizado. -Cifrar la configuración sensible en reposo; evitar almacenar credenciales en texto plano. -Proporcionar un flujo de aprovisionamiento que rote los secretos en el primer arranque y admita actualizaciones remotas de credenciales.

Para operadores:

-Tratar el acceso físico como comprometido: restringir el acceso al dispositivo, usar sellos a prueba de manipulaciones. -Rotar las credenciales del backend si se sospecha de la integridad del dispositivo. -Segmentar por red la infraestructura de rastreadores y aplicar listas de permisos de IP/MFA en los endpoints de gestión.

Descargar herramienta