Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33768 — DoS contre les prises intelligentes Belkin via une injection de firmware conçu | Kitploit
Outils/GitHubGitHub/fr0stm0urne/cve-2023-33768
Sécurité IoTAnalyse des VulnérabilitésExploitationSécurité Matériel et IoTAnalyse de Micrologiciel
GitHubfr0stm0urne/cve-2023-33768

CVE-2023-33768

DoS contre les prises intelligentes Belkin via une injection de firmware conçu

Voir le dépôt
114il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-33768

[Description] La vérification incorrecte de la signature du firmware lors du processus de mise à jour du firmware de la prise intelligente Belkin Wemo WSP080 v1.2 permet aux attaquants de provoquer un déni de service (DoS) via un fichier firmware malveillant.

[Additional Information] Lors de la mise à jour du firmware de la prise intelligente Wemo via son application mobile, nous avons constaté que si la signature du firmware binaire de la prise intelligente est invalide, cela peut entraîner l'arrêt de la réponse de la prise intelligente Wemo (devenir brickée).

Nous exploitons l'application Wemo Android (com.belkin.wemoandroid) pour injecter un firmware modifié dans la prise intelligente Wemo. Le firmware original se trouve à : http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. Nous modifions cette URL dans l'application Wemo en injectant du code dans la méthode onResponse de la bibliothèque Android Volley. Nous modifions l'URL qui pointe vers un binaire dans lequel nous avons modifié un octet. Plus précisément, nous modifions le binaire de la manière suivante : @00124C90 (4e ligne à la fin du fichier firmware) A3 E0 49 D5 changed to A3 E0 50 D5.

Nous confirmons que le firmware modifié est envoyé à l'appareil en interceptant le trafic réseau vers la prise intelligente. Une fois que le firmware modifié est reçu par la prise intelligente, celle-ci cesse de répondre et ne peut être réinitialisée ou détectée par l'application mobile.

[Type de vulnérabilité] Déni de service

[Vendeur du produit] Belkin

[Code base du produit affecté] Wemo Smart Plug WSP080 - Wemo Android App (com.belkin.wemoandroid) (1.2)

[Composant affecté] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc

[Type d'attaque] À distance

[Vecteurs d'attaque] Cette attaque peut être réalisée en modifiant simplement au moins un octet du binaire du firmware à n'importe quel moment de la livraison du binaire du firmware à la prise intelligente. Cela peut être fait lorsque le firmware est téléchargé sur l'appareil mobile ou le serveur MQTT, ou lorsqu'il est en transit sur l'un des réseaux.

Étapes

  1. Hébergez le fichier crafted_firmware_tz.bin.enc sur un serveur web.
  2. Remplacez l'URL du firmware original (http://34.135.183.171/wemo/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc) dans brickDevice.py par l'URL du fichier hébergé.
  3. Appairez la prise intelligente Wemo avec l'application Wemo.
  4. Exécutez le script brickDevice.py.
  5. La prise intelligente Wemo cessera de répondre et ne pourra être réinitialisée ou détectée par l'application mobile.

Publication

https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates

Télécharger l’outil