
eWeLinkESPT est un outil qui décode et déchiffre automatiquement les identifiants du réseau WiFi transmis à un appareil IoT basé sur ESP pris en charge par l'application mobile eWeLink. (CVE-2020-12702)
Le chiffrement faible du mode Quick Pairing de l'application mobile eWeLink (versions Android V4.9.2 et antérieures, versions iOS V4.9.1 et antérieures) permet à des attaquants physiquement proches d'écouter les identifiants Wi-Fi et d'autres informations sensibles en surveillant le spectre Wi-Fi pendant le processus d'appairage.
eWeLinkESPT est un script python3 qui exploite la vulnérabilité CVE-2020-12702. eWeLinkESPT décode et déchiffre automatiquement les identifiants du réseau WiFi transmis par l'application mobile eWeLink lors d'un processus d'association Quick Pairing. En particulier, cet outil inverse l'implémentation par eWeLink du protocole ESP Touch, utilisé par défaut pour l'appairage WiFi des appareils ITEAD SONOFF, ainsi que de nombreux autres appareils IoT basés sur ESP.
python3, tshark, pyshark
Exécutez dans un terminal :
$ sudo ./eWeLinkESPT.py
puis lancez une association « Quick Pairing » via l'application mobile eWeLink.
Cet outil a été testé avec les versions Android (v4.9.2 et antérieures) et iOS (v4.9.1 et antérieures) de l'application mobile eWeLink.
[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.
MIT