Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
eWeLink-QR-Code — Este repositorio describe una vulnerabilidad que afecta al proceso de emparejamiento basado en códigos QR de los dispositivos IoT de eWeLink (CVE-2020-12702). | Kitploit
Herramientas/GitHubGitHub/salgio/ewelink-qr-code
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaCriptografíaSeguridad de Hardware e IoT
GitHubsalgio/ewelink-qr-code

eWeLink-QR-Code

Este repositorio describe una vulnerabilidad que afecta al proceso de emparejamiento basado en códigos QR de los dispositivos IoT de eWeLink (CVE-2020-12702).

Ver Repositorio
1113hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación móvil eWeLink - Vulnerabilidad de control de acceso incorrecto (CVE-2021-27941)

El acceso web sin restricciones a la clave de cifrado privada del dispositivo en el modo de emparejamiento por código QR de la aplicación móvil eWeLink (hasta 4.9.2 en Android y hasta 4.9.1 en iOS) permite que un atacante físicamente cercano espíe las credenciales Wi-Fi y otra información sensible monitoreando el espectro Wi-Fi durante el proceso de emparejamiento del dispositivo.

Protocolo de emparejamiento y detalles de la vulnerabilidad

Desde la perspectiva del usuario, el proceso de emparejamiento basado en código QR entre el dispositivo IoT y el WiFi del usuario, mediante la aplicación eWeLink, se desarrolla de la siguiente manera:

  • el usuario enciende el dispositivo IoT en modo de emparejamiento.
  • el usuario escanea el código QR adherido al dispositivo IoT con la aplicación eWeLink.
  • la aplicación se conecta a un servicio remoto para obtener información del dispositivo, entre la cual se encuentra la clave secreta del dispositivo.
  • la aplicación se conecta al WiFi del soft AP del dispositivo.
  • la aplicación utiliza la clave secreta del dispositivo para cifrar un mensaje con la credencial WiFi de destino y enviarlo al dispositivo.
  • el dispositivo usa la credencial para acceder a la red WiFi del hogar,
  • la aplicación eWeLink añade el dispositivo IoT a la lista de dispositivos del usuario (mediante un servicio remoto en la nube).

La etiqueta de código QR suministrada con un dispositivo compatible (un Sonoff Micro de ITEAD) codifica la siguiente URL https://api.coolkit.cn:8080/add-ap-device?brand=ewelink\&ssid=ITEAD-device_id, donde:

  • el parámetro SSID es el nombre de la red WiFi que el dispositivo difunde durante el proceso de emparejamiento.
  • el device_id es una cadena alfanumérica que representa el identificador único del dispositivo, que la aplicación eWeLink utiliza para consultar la API remota de Coolkit y obtener la clave de cifrado privada del dispositivo (referenciada anteriormente como clave secreta).

Durante el primer paso, la aplicación se conecta al endpoint eu-api.coolkit.cc:8080/api/user/fdbaseinfo?deviceid=device_id&other_parameters, del cual obtiene la clave secreta del dispositivo junto con otra información del dispositivo. Según el flujo descrito anteriormente, el servicio invocado por la aplicación devuelve una clave que luego se utiliza para cifrar (mediante el algoritmo AES) las credenciales WiFi del usuario antes de enviarlas al dispositivo IoT a través de la red WiFi softAP dedicada. Se envía un mensaje JSON cifrado mediante una petición HTTP POST al servidor HTTP abierto del dispositivo. La carga útil original sigue la estructura que se muestra a continuación: {"ssid" : "Test-Network", "password" : "Test-Password", "serverName" : "eu-disp.coolkit.cc", "port" : 443} donde los parámetros "Test-Network" y "Test-Password" son las credenciales de red que elegimos para la configuración de nuestro banco de pruebas, y eu-disp.coolkit.cc es la plataforma en la nube que presta servicio en la región europea.

Realizamos diferentes pruebas y observamos que, durante el proceso de emparejamiento, cualquier persona cerca del soft AP WiFi puede obtener el parámetro device_id, ya que forma parte del SSID de la WiFi softAP del dispositivo. Para obtener la clave secreta de un dispositivo en particular, solo necesitas:

  • una cuenta de usuario válida registrada en la plataforma eWeLink.
  • el parámetro device_id.

En consecuencia, con solo conocer un ID de dispositivo, se puede obtener fácilmente la clave secreta correspondiente. Esto permite que un usuario malintencionado cercano capture las credenciales WiFi del usuario espiando el mensaje de configuración transmitido por el teléfono inteligente del usuario al dispositivo IoT. Tenga en cuenta que la WiFi softAP del dispositivo está abierta y sin protección por defecto, por lo que es posible espiar.

Después de obtener la clave secreta de los servicios en la nube (junto con el parámetro device_id ya conocido), el usuario malintencionado podría descifrar el mensaje de configuración y extraer las credenciales WiFi del usuario. Como consecuencia, toda la red doméstica del cliente queda comprometida.

Versiones probadas

Esta vulnerabilidad ha sido probada en las versiones para Android (v4.11.0 y anteriores) e iOS (v4.9.1 y anteriores) de la aplicación móvil eWeLink.

Cronología de divulgación

  • Feb 25, 2021: Informe enviado a Coolkit, la empresa detrás de eWeLink.
  • Mar 02, 2021: No se recibió confirmación; se envió un segundo informe a Coolkit.
  • Mar 04, 2021: Se recibió confirmación del CTO de Coolkit, con una mitigación temporal antes del rediseño de la API.
  • Apr 08, 2021: Divulgación de la vulnerabilidad en la conferencia @ITASEC2021 [1]
  • May 03, 2021: Publicación de la referencia CVE-2021-27941.

Referencias

[1] Daniele Granata, and Massimiliano Rak, and Giovanni Salzillo, and Umberto Barbato. "Security in IoT Pairing & Authentication protocols, a Threat Model and a Case Study Analysis", ITASEC 2021.

Licencia

MIT

Descargar herramienta