Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-45512 — Preuve de concept de suite d'exploits pour les vulnérabilités du chargeur d'amorçage U-Boot, incluant des mécanismes de mise à jour non sécurisés, des identifiants codés en dur, l'accès aux interfaces de débogage et l'absence de protections anti-recul, destinée aux tests de sécurité IoT autorisés. | Kitploit
Outils/GitHubGitHub/azhariramadhan/cve-2025-45512
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationHacking MatérielTests d'IntrusionSécurité Matériel et IoTAnalyse de Micrologiciel

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Preuve de concept de suite d'exploits pour les vulnérabilités du chargeur d'amorçage U-Boot, incluant des mécanismes de mise à jour non sécurisés, des identifiants codés en dur, l'accès aux interfaces de débogage et l'absence de protections anti-recul, destinée aux tests de sécurité IoT autorisés.

GitHub
azhariramadhan/cve-2025-45512

CVE-2025-45512

Voir le dépôt
216il y a 1 anPas encore vérifié
Partager

Guide d'utilisation du PoC d'exploitation U-Boot 1.1.3

Introduction

Cette preuve de concept (PoC) a été créée pour vérifier les vulnérabilités du chargeur d'amorçage U-Boot version 1.1.3 compilé le 27 août 2019. Le code implémente cinq vulnérabilités différentes correspondant aux catégories du guide de test de sécurité IoT OWASP (ISTG).

ATTENTION : Utilisez cette PoC uniquement sur des appareils pour lesquels vous avez l'autorisation de tester. L'utilisation sur des systèmes sans autorisation peut enfreindre les lois applicables.

Prérequis

  1. Python 3.6+
  2. Accès physique à l'appareil cible via une interface série (UART)
  3. Les paquets Python suivants :
    • pyserial
    • cryptography

Installation

root@kitploit:~
# Installer les bibliothèques requises
pip install pyserial cryptography

Connexion matérielle

Pour utiliser cette PoC, vous devez vous connecter à l'interface série de l'appareil cible :

  1. Identifiez les broches UART sur l'appareil cible (généralement TX, RX et GND)
  2. Connectez-vous à l'aide d'un adaptateur USB-UART ou d'un autre périphérique série
  3. Notez le nom du port série (par exemple, /dev/ttyUSB0 sous Linux, COM3 sous Windows)

Utilisation

Ce script propose plusieurs modes de fonctionnement pour tester chaque vulnérabilité séparément ou toutes à la fois.

Exécution de toutes les exploitations

root@kitploit:~
python3 uboot_exploit_poc.py --port /dev/ttyUSB0

Exécution d'exploitations spécifiques

Vous pouvez exécuter une exploitation spécifique avec le paramètre --exploit :

root@kitploit:~
# Tester la vulnérabilité « Mécanisme de mise à jour non sécurisé »
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 1

# Tester la vulnérabilité « Valeurs sensibles codées en dur »
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 2

# Tester la vulnérabilité « Accès à l'interface de débogage »
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 3

# Tester la vulnérabilité « Absence de protection contre la rétrogradation du firmware »
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 4

# Tester la vulnérabilité « Absence de canal sécurisé pour les mises à jour »
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 5

Paramètres supplémentaires

root@kitploit:~
# Changer le débit en bauds (par défaut : 115200)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --baudrate 57600

# Changer le délai d'attente série (par défaut : 1 seconde)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --timeout 2

Sortie

Le script créera un répertoire nommé uboot_extracted contenant :

  1. Les journaux d'exploitation pour chaque vulnérabilité
  2. Les valeurs sensibles extraites
  3. Les preuves d'accès au débogage
  4. Les résultats des tests anti-rollback
  5. Les preuves de canaux de communication non sécurisés

Le fichier full_exploitation_summary.txt fournit un résumé complet de tous les tests de vulnérabilité.

Description des vulnérabilités

1. Mécanisme de mise à jour non sécurisé (IOT-FW-02)

Le chargeur d'amorçage manque de vérification de signature appropriée pour les mises à jour du firmware, permettant l'installation de firmware non autorisé.

2. Valeurs sensibles codées en dur (IOT-DES-05)

Des valeurs sensibles telles que des identifiants et des clés sont codées en dur dans le binaire du chargeur d'amorçage, permettant l'extraction d'informations sensibles.

3. Accès à l'interface de débogage (IOT-PHY-03)

L'interface de débogage est insuffisamment protégée, permettant l'accès aux contrôles bas niveau du système sans authentification.

4. Absence de protection contre la rétrogradation du firmware (IOT-FW-07)

Le chargeur d'amorçage manque de mécanismes anti-rollback, permettant des rétrogradations vers des versions présentant des vulnérabilités connues.

5. Absence de canal sécurisé pour les mises à jour (IOT-INT-02)

Les mises à jour du firmware sont transmises sur des canaux non sécurisés sans chiffrement ni authentification, permettant l'interception et la modification.

Contribution à la soumission CVE

Les preuves collectées par cette PoC peuvent être utilisées pour soutenir une soumission CVE. Pour une soumission CVE :

  1. Collectez tous les journaux et preuves du répertoire uboot_extracted
  2. Documentez les versions exactes et les configurations testées
  3. Fournissez des suggestions de correction basées sur les résultats des tests
  4. Suivez les pratiques de divulgation responsable en avertissant d'abord le fournisseur

Avertissement légal

Cet outil est fourni à des fins éducatives et de test de sécurité professionnel uniquement. Les auteurs ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par cet outil. Obtenez toujours une autorisation appropriée avant de tester tout système ou appareil.

Télécharger l’outil