Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/salgio/ewelink-qr-code
Sécurité IoTAnalyse des VulnérabilitésExploitationSécurité Sans FilCryptographieSécurité Matériel et IoT
GitHubsalgio/ewelink-qr-code

eWeLink-QR-Code

Ce dépôt décrit une vulnérabilité affectant le processus d'appairage basé sur le code QR des appareils IoT eWeLink (CVE-2020-12702).

Voir le dépôt
1113il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application mobile eWeLink - Vulnérabilité de contrôle d'accès incorrect (CVE-2021-27941)

L'accès Web sans restriction à la clé de chiffrement privée de l'appareil en mode d'appairage par code QR dans l'application mobile eWeLink (jusqu'à la version 4.9.2 sur Android et jusqu'à la version 4.9.1 sur iOS) permet à un attaquant physiquement proche d'écouter les identifiants Wi-Fi et d'autres informations sensibles en surveillant le spectre Wi-Fi pendant le processus d'appairage.

Protocole d'appairage et détails de la vulnérabilité

Du point de vue de l'utilisateur, le processus d'appairage basé sur le code QR entre l'appareil IoT et le Wi-Fi de l'utilisateur, via l'application eWeLink, se déroule comme suit :

  • l'utilisateur démarre l'appareil IoT en mode appairage.
  • l'utilisateur scanne le code QR apposé sur l'appareil IoT avec l'application eWeLink.
  • l'application se connecte à un service distant pour récupérer certaines informations de l'appareil, dont la clé secrète de l'appareil.
  • l'application se connecte au WiFi soft AP de l'appareil.
  • l'application utilise la clé secrète de l'appareil pour chiffrer un message avec les identifiants Wi-Fi cibles et l'envoie à l'appareil.
  • l'appareil utilise les identifiants pour accéder au réseau Wi-Fi domestique,
  • l'application eWeLink ajoute l'appareil IoT à la liste des appareils de l'utilisateur (en utilisant un service cloud distant).

L'étiquette du code QR fournie avec un appareil compatible (un Sonoff Micro d'ITEAD) encode l'URL suivante https://api.coolkit.cn:8080/add-ap-device?brand=ewelink\&ssid=ITEAD-device_id, où :

  • le paramètre SSID est le nom du réseau Wi-Fi diffusé par l'appareil pendant le processus d'appairage.
  • le device_id est une chaîne alphanumérique représentant l'identifiant unique de l'appareil, utilisé par l'application eWeLink pour interroger l'API distante de Coolkit et récupérer la clé de chiffrement privée de l'appareil (précédemment appelée clé secrète).

Lors de la première étape, l'application se connecte au point de terminaison eu-api.coolkit.cc:8080/api/user/fdbaseinfo?deviceid=device_id&other_parameters, à partir duquel elle récupère la clé secrète de l'appareil, ainsi que d'autres informations. Conformément au flux décrit ci-dessus, le service invoqué par l'application renvoie une clé qui est ensuite utilisée pour chiffrer (en utilisant l'algorithme AES) les identifiants Wi-Fi de l'utilisateur avant de les envoyer à l'appareil IoT via le réseau softAP WiFi dédié. Un message JSON chiffré est envoyé via une requête HTTP POST au serveur HTTP ouvert de l'appareil. La charge utile originale suit la structure ci-dessous : {"ssid" : "Test-Network", "password" : "Test-Password", "serverName" : "eu-disp.coolkit.cc", "port" : 443} où les paramètres 'Test-Network' et 'Test-Password' sont les identifiants réseau que nous avons choisis pour notre configuration de test, et eu-disp.coolkit.cc est la plateforme cloud desservant la région européenne.

Nous avons effectué différents tests, et nous avons remarqué que pendant le processus d'appairage, toute personne à proximité du soft AP WiFi peut récupérer le paramètre device_id, car il fait partie du SSID WiFi softAP de l'appareil. Pour récupérer la clé secrète d'un appareil particulier, vous avez simplement besoin de :

  • un compte utilisateur valide enregistré sur la plateforme eWeLink.
  • le paramètre device_id.

Par conséquent, simplement en connaissant un identifiant d'appareil, la clé secrète correspondante peut être facilement récupérée. Cela permet à un utilisateur malveillant à proximité de récupérer les identifiants Wi-Fi de l'utilisateur en écoutant le message de configuration transmis par le smartphone de l'utilisateur à l'appareil IoT. Notez que le WiFi softAP de l'appareil est ouvert et non protégé par défaut, donc l'écoute est possible.

Après avoir récupéré la clé secrète des services cloud (ainsi que le paramètre device_id déjà connu), l'utilisateur malveillant pourrait déchiffrer le message de configuration et extraire les identifiants Wi-Fi de l'utilisateur. En conséquence, l'ensemble du réseau domestique du client est compromis.

Versions testées

Cette vulnérabilité a été testée avec les versions Android (v4.11.0 et antérieures) et iOS (v4.9.1 et antérieures) de l'application mobile eWeLink.

Calendrier de divulgation

  • 25 février 2021 : Rapport soumis à Coolkit, la société derrière eWeLink.
  • 2 mars 2021 : Aucun accusé de réception reçu, deuxième rapport soumis à Coolkit.
  • 4 mars 2021 : Accusé de réception reçu du CTO de Coolkit, avec une atténuation temporaire avant la refonte de l'API.
  • 8 avril 2021 : Divulgation de la vulnérabilité à la conférence ITASEC2021 [1]
  • 3 mai 2021 : Publication de la référence CVE-2021-27941.

Références

[1] Daniele Granata, and Massimiliano Rak, and Giovanni Salzillo, and Umberto Barbato. "Sécurité dans les protocoles d'appairage et d'authentification IoT, un modèle de menace et une analyse de cas d'étude", ITASEC 2021.

Licence

MIT

Télécharger l’outil