Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ESPTouchCatcher — eWeLinkESPT est un outil qui décode et déchiffre automatiquement les identifiants du réseau WiFi transmis à un appareil IoT basé sur ESP pris en charge par l'application mobile eWeLink. (CVE-2020-12702) | Kitploit
Outils/GitHubGitHub/salgio/esptouchcatcher
Sniffing et Analyse de PaquetsSécurité IoTAnalyse des VulnérabilitésExploitationSécurité Sans FilCryptographieSécurité Matériel et IoT
GitHubsalgio/esptouchcatcher

ESPTouchCatcher

eWeLinkESPT est un outil qui décode et déchiffre automatiquement les identifiants du réseau WiFi transmis à un appareil IoT basé sur ESP pris en charge par l'application mobile eWeLink. (CVE-2020-12702)

Voir le dépôt
5il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application mobile eWeLink - Vulnérabilité de contrôle d'accès incorrect (CVE-2020-12702)

Le chiffrement faible du mode Quick Pairing de l'application mobile eWeLink (versions Android V4.9.2 et antérieures, versions iOS V4.9.1 et antérieures) permet à des attaquants physiquement proches d'écouter les identifiants Wi-Fi et d'autres informations sensibles en surveillant le spectre Wi-Fi pendant le processus d'appairage.

Script d'exploitation de la vulnérabilité

eWeLinkESPT est un script python3 qui exploite la vulnérabilité CVE-2020-12702. eWeLinkESPT décode et déchiffre automatiquement les identifiants du réseau WiFi transmis par l'application mobile eWeLink lors d'un processus d'association Quick Pairing. En particulier, cet outil inverse l'implémentation par eWeLink du protocole ESP Touch, utilisé par défaut pour l'appairage WiFi des appareils ITEAD SONOFF, ainsi que de nombreux autres appareils IoT basés sur ESP.

Prérequis

root@kitploit:~
python3, tshark, pyshark

Utilisation

Exécutez dans un terminal :

root@kitploit:~
$ sudo ./eWeLinkESPT.py

puis lancez une association « Quick Pairing » via l'application mobile eWeLink.

Liste des tâches

  • Boucler cycliquement sur tous les canaux WiFi
  • Améliorer le style du code

Versions testées

Cet outil a été testé avec les versions Android (v4.9.2 et antérieures) et iOS (v4.9.1 et antérieures) de l'application mobile eWeLink.

Chronologie de la divulgation

  • 2 février 2020 : Rapport soumis à Coolkit, la société derrière eWeLink.
  • 5 mai 2020 : Aucun accusé de réception reçu, second rapport soumis à Coolkit.
  • 9 mai 2020 : Accusé de réception reçu du CTO de Coolkit, indiquant qu'ils dépréciaient l'appairage ESP Touch.
  • 9 novembre 2020 : Divulgation de la vulnérabilité à la conférence @CpsIoTSec2020 [1]
  • 23 février 2021 : Le protocole est toujours pris en charge, publication de la réf. CVE-2020-12702.

Références

[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.

Licence

MIT

Télécharger l’outil