Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-51643 — Documentation de la CVE-2025-51643 : extraction physique de la mémoire flash SPI sur le traceur GPS Meitrack T366G-L permettant la récupération du firmware, la divulgation d'identifiants en clair et la modification hors ligne du firmware. | Kitploit
Outils/GitHubGitHub/nastycrow/cve-2025-51643
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExfiltration de DonnéesHacking MatérielSécurité MatérielleSécurité Matériel et IoTAnalyse de Micrologiciel
GitHubnastycrow/cve-2025-51643

CVE-2025-51643

Documentation de la CVE-2025-51643 : extraction physique de la mémoire flash SPI sur le traceur GPS Meitrack T366G-L permettant la récupération du firmware, la divulgation d'identifiants en clair et la modification hors ligne du firmware.

12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2025-51643 : Une flash SPI non protégée permet l'extraction du firmware sur le Meitrack T366G-L

Description

Les traceurs GPS Meitrack T366G-L contiennent une puce flash SPI (Winbond 25Q64JVSIQ) accessible sans authentification ni protection anti-altération. Un attaquant disposant d'un accès physique peut connecter un programmateur SPI standard et utiliser flashrom pour extraire le firmware de l'appareil. Cela conduit à l'exposition de données de configuration sensibles — telles que les identifiants APN, les informations du serveur backend et les paramètres réseau — stockées en clair. Le même chemin d'accès permet également une modification potentielle du firmware et son re-flashage.

Produits concernés

  • Fournisseur : Meitrack Group
  • Produit : Meitrack T366G-L
  • Firmware : T366L_Y24H131V039 (confirmé)

Type de vulnérabilité

  • CWE-1191 : Interface de débogage et de test sur puce avec contrôle d'accès inadéquat
  • CWE-922 (liée) : Stockage non sécurisé d'informations sensibles

Score CVSS 3.1

  • Score de base : 5.7
  • Vecteur : AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Impact

  • Confidentialité : Élevée — divulgation complète du firmware et de la configuration en clair (par ex., identifiants APN).
  • Intégrité : Potentielle — l'attaquant peut modifier et re-flasher le firmware hors ligne.
  • Disponibilité : Aucune — aucune interruption de service directe requise.

Composant concerné

  • Matériel : Puce de mémoire flash SPI Winbond 25Q64JVSIQ
  • Rôle : Stocke le firmware et la configuration de l'appareil, y compris les paramètres sensibles en clair
  • Exposition : Accessible via un connecteur non protégé/de débogage ou des pastilles de test sur le PCB

Vecteurs d'attaque

Physique — accès local au matériel du traceur.

Étapes de reproduction

  1. Démonter le boîtier du T366G-L pour accéder au PCB.
  2. Identifier la puce flash SPI (Winbond 25Q64JVSIQ) ainsi que les pastilles de test/connecteur de débogage correspondants.
  3. Connecter un programmateur SPI courant (par ex., CH341A) avec une pince SOIC ou des fils vers VCC, GND, CS, CLK, MOSI, MISO.
  4. Extraire le firmware à l'aide de flashrom :
    root@kitploit:~
    # Example command (programmer may vary)
    sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
    

Découvreur

Hattan Hassan D Althobaiti

Références

  • CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
  • CWE-922: https://cwe.mitre.org/data/definitions/922.html

Mesures d'atténuation

Pour les fournisseurs (Meitrack) :

-Mettre en œuvre des protections au niveau de la carte (époxy/enrobage, blindages) et retirer/désactiver les pastilles de débogage sur les unités de production. -Appliquer un démarrage sécurisé avec un firmware signé pour empêcher tout re-flashage non autorisé. -Chiffrer la configuration sensible au repos ; éviter de stocker des identifiants en clair. -Fournir un processus de provisionnement qui assure la rotation des secrets au premier démarrage et prend en charge les mises à jour d'identifiants à distance.

Pour les opérateurs :

-Considérer tout accès physique comme compromis : restreindre l'accès à l'appareil, utiliser des scellés inviolables. -Effectuer la rotation des identifiants backend si l'intégrité de l'appareil est suspectée. -Segmenter le réseau de l'infrastructure de suivi et appliquer des listes blanches IP/MFA sur les points de terminaison de gestion.

Télécharger l’outil