Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-27254 — Preuve de concept démontrant une attaque par rejeu RF sur le système d'entrée sans clé à distance de Honda (CVE-2022-27254) en utilisant HackRF One et GNU Radio pour la capture et la retransmission du signal. | Kitploit
Outils/GitHubGitHub/nonamecoder/cve-2022-27254
ExploitationSécurité Sans FilSécurité MatérielleApprentissage et Éducation
GitHubnonamecoder/cve-2022-27254

CVE-2022-27254

Preuve de concept démontrant une attaque par rejeu RF sur le système d'entrée sans clé à distance de Honda (CVE-2022-27254) en utilisant HackRF One et GNU Radio pour la capture et la retransmission du signal.

Voir le dépôt
46053il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-27254

PoC pour la vulnérabilité dans le système de clé sans fil à distance de Honda (CVE-2022-27254)

Avertissement :

À des fins éducatives uniquement. Veuillez noter que les découvreurs de cette vulnérabilité sont Ayyappan Rajesh, un étudiant à l'UMass Dartmouth et HackingIntoYourHeart.

Les autres personnes mentionnées dans ce dépôt sont remerciées pour le soutien qu'elles ont apporté mais n'ont joué aucun rôle actif dans les recherches menées en lien avec cette découverte. Si vous souhaitez publier ces résultats ailleurs, veuillez vous abstenir de les associer à d'autres personnes, entreprises ou institutions sans autorisation explicite.

Résumé :

Ceci est une preuve de concept pour CVE-2022-27254, où le système de clé sans fil à distance sur divers véhicules Honda envoie le même signal RF non chiffré pour chaque ouverture de porte, fermeture de porte, ouverture de coffre et démarrage à distance (le cas échéant). Cela permet à un attaquant d'écouter la requête et de mener une attaque par rejeu.

Vidéos de la POC :

Démarrage à distance

Déverrouillage de porte

Verrouillage de porte

Véhicules concernés :

• Honda Civic 2016-2020 (LX, EX, EX-L, Touring, Si, Type R)

Remarques importantes :

root@kitploit:~
 • ID FCC du porte-clés : KR5V2X

 • Fréquence du porte-clés : 433.215MHz

 • Modulation du porte-clés : FSK

Outils utilisés :

root@kitploit:~
       •FCCID.io
       •HackRF One
       •Gqrx
       •GNURadio

Prévention :

  • Constructeurs :

    1. Les constructeurs doivent mettre en œuvre des codes tournants (Rolling Codes), également appelés codes sautants (hopping code). Il s'agit d'une technologie de sécurité couramment utilisée pour fournir un code frais pour chaque authentification d'un système d'entrée sans clé à distance (RKE) ou d'entrée sans clé passive (PKE).
  • Utilisateurs :

    1. Utilisez une pochette Faraday pour le porte-clés.
    2. Utilisez le PKE plutôt que le RKE, cela rendrait beaucoup plus difficile pour un attaquant de cloner/lire le signal en raison de la proximité nécessaire pour le faire.

⚠️ Les précautions mentionnées ci-dessus NE sont PAS infaillibles ⚠️

Si vous pensez être victime de cette attaque, la seule mesure d'atténuation actuelle est de réinitialiser votre porte-clés chez le concessionnaire.

Crédits :

•Ayyappan Rajesh(nonamecoder)

•HackingIntoYourHeart

Remerciements particuliers à :

• Mon professeur :Prof. Hong Liu

• Mon mentor:Sam Curry

•Mon professeur :Prof. Ruolin Zhou

Références :

•https://www.youtube.com/watch?v=1RipwqJG50c

•https://attack.mitre.org/techniques/T1040/

Télécharger l’outil