Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wyze-bulb-color-pwned — Sin exploit de firmware abierto para la bombilla de color Wyze WLPA19CV2 | Kitploit
Herramientas/GitHubGitHub/nickdaria/wyze-bulb-color-pwned
Seguridad de Sistemas EmbebidosSeguridad IoTExplotaciónIngeniería InversaSeguridad InalámbricaHacking de HardwareAnálisis de Firmware
GitHubnickdaria/wyze-bulb-color-pwned

wyze-bulb-color-pwned

Sin exploit de firmware abierto para la bombilla de color Wyze WLPA19CV2

Ver Repositorio
1hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

wyze-bulb-color-pwned

Exploit inalámbrico para la bombilla de color Wyze WLPA19CV2

Resumen

Las bombillas de color Wyze WLPA19CV2 tienen un modo de prueba de fábrica que permite flashear una imagen OTA personalizada de forma inalámbrica mediante una secuencia específica de ciclos de encendido y apagado.

Este proyecto proporciona

  • Una implementación y guía para obtener ejecución de código
  • Un cargador para conectarse y gestionar la bombilla
  • Una implementación ESPHome para integrarse con Home Assistant

Uso

"Para romper el candado de este ESP32, vamos a usar un ESP32"

Demo

Video demo

  1. Flashea wyze-hijack-ap en un ESP32S3. Mantenlo encendido cerca de la bombilla.
    • Fácil: Web Flasher de wyze-hijack-ap
    • Avanzado: compilar desde el código fuente, idf.py
  2. Coloca la bombilla en algo fácil de conmutar, como un circuito con interruptor de pared o una regleta
  3. Comienza con la bombilla recién sacada de la caja O restablecida de fábrica. Debería pulsar en verde al encenderse.
  4. Repite lo siguiente hasta que veas la luz volverse azul, luego déjala encendida
    • Enciende la corriente hasta que veas la luz verde encenderse gradualmente, apágala inmediatamente
    • Mantén la corriente apagada durante 5 segundos
  5. Después de ~17 ciclos, la luz debería volverse azul por un momento. Espera mientras el exploit se ejecuta
  6. Después de ~30 segundos, el exploit debería estar completo y tu bombilla debería volverse morada para indicar que el payload de wyze-loader está en ejecución

¡Éxito!

La bombilla ahora arranca con wyze-loader, que aloja un AP llamado wyze-loader_XXXXXX. Conéctate a este AP y navega a http://192.168.4.1.

Para configurarlo con ESPHome, continúa con la guía de ESPHome.

El proyecto

Por qué

Compré estas en Microcenter y no me gusta que necesites la nube para el control con Home Assistant. Quería flashear Tasmota pero la placa era diferente.

Irónicamente, empecé esto para evitar pasar media hora soldando y en su lugar desperdicié un fin de semana en ingeniería inversa y desarrollo.

Cómo

Consulta docs/METHODOLOGY.md

Pendiente

Consulta docs/TODO.md

Descargar herramienta