Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nonamecoder/cve-2022-27254
ExplotaciónSeguridad InalámbricaSeguridad de HardwareAprendizaje y Educación
GitHubnonamecoder/cve-2022-27254

CVE-2022-27254

Prueba de concepto que demuestra un ataque de repetición de RF en el sistema de entrada remota sin llave de Honda (CVE-2022-27254) utilizando HackRF One y GNU Radio para la captura y retransmisión de señales.

Ver Repositorio
46053hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-27254

PoC de la vulnerabilidad en el sistema de llave remota de Honda (CVE-2022-27254)

Descargo de responsabilidad:

Solo con fines educativos. Tenga en cuenta que los descubridores de esta vulnerabilidad son Ayyappan Rajesh, un estudiante de UMass Dartmouth y HackingIntoYourHeart.

Otros mencionados en este repositorio son acreditados por el apoyo que han brindado pero no han desempeñado un papel activo en ninguna investigación relacionada con este hallazgo. Si desea publicar estos hallazgos en otro lugar, absténgase de asociarlos con otras personas, empresas o instituciones sin una aprobación explícita.

Resumen:

Esta es una prueba de concepto para CVE-2022-27254, donde el sistema de llave remota de varios vehículos Honda envía la misma señal RF sin cifrar para cada apertura de puerta, cierre de puerta, apertura de maletero y arranque remoto (si corresponde). Esto permite a un atacante interceptar la solicitud y realizar un ataque de repetición.

Videos de POC:

Arranque remoto

Desbloqueo de puerta

Blooqueo de puerta

Vehículos afectados:

• 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R)

Notas importantes:

root@kitploit:~
 •ID FCC del llavero: KR5V2X

 •Frecuencia del llavero: 433.215MHz

 •Modulación del llavero: FSK

Herramientas utilizadas:

root@kitploit:~
       •FCCID.io
       •HackRF One
       •Gqrx
       •GNURadio

Prevención:

  • Fabricantes:

    1. Los fabricantes deben implementar códigos rotativos, también conocidos como código saltante. Es una tecnología de seguridad comúnmente utilizada para proporcionar un código nuevo para cada autenticación de un sistema de entrada remota sin llave (RKE) o de entrada pasiva sin llave (PKE).
  • Consumidores:

    1. Utilice una bolsa de Faraday para el llavero.
    2. Use el PKE en lugar del RKE, esto dificultaría significativamente que un atacante clone/lea la señal debido a la proximidad que necesitaría tener para hacerlo.

⚠️ Las precauciones mencionadas anteriormente NO son infalibles ⚠️

Si cree que es víctima de este ataque, la única mitigación actual es restablecer su llavero en el concesionario.

Créditos:

•Ayyappan Rajesh(nonamecoder)

•HackingIntoYourHeart

Agradecimientos especiales a:

• Mi profesor :Prof. Hong Liu

• Mi mentor:Sam Curry

•Mi profesor :Prof. Ruolin Zhou

Referencias:

•https://www.youtube.com/watch?v=1RipwqJG50c

•https://attack.mitre.org/techniques/T1040/

Descargar herramienta