Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24611 — Z-Wave S0-No-More हमले के बारे में विवरण | Kitploit
उपकरण/GitHubGitHub/itseclab-hsel/cve-2022-24611
IoT सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षाहार्डवेयर और IoT सुरक्षा
GitHubitseclab-hsel/cve-2022-24611

CVE-2022-24611

Z-Wave S0-No-More हमले के बारे में विवरण

रिपॉजिटरी देखें
2144 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-24611

Z-Wave S0-No-More हमले के बारे में विवरण। पूर्ण विश्लेषण और रिपोर्ट कैसे काम करता है और निष्कर्षों को कैसे पुन: पेश करें, इसके लिए संलग्न PDF फ़ाइल देखें।

संक्षिप्त विवरण:

S0 और S2 उपकरणों के विरुद्ध सेवा से इनकार हमला (Z- के साथ परीक्षण किया गया Wave ZW5xx उत्पाद लाइन), यहाँ विशेष रूप से Z-Wave सक्षम Ama- zon Ring Gen. 1 उपकरण। एक हमलावर S0 NonceGet अनुरोध का उपयोग कर सकता है लगातार न्यूनतम मात्रा में nonce अनुरोध भेजने के लिए (प्रति 2 सेकंड में 1) Z-Wave गेटवे को, प्रभावी रूप से इसे अवरुद्ध करता है हमले के चलने के दौरान अन्य उपकरणों को नए nonces जारी करने से यह Z-Wave विनिर्देश के कारण है जो एक प्रतिभागी को मांग करता है कम से कम 3 और अधिकतम 20 सेकंड तक उत्तर की प्रतीक्षा करने के लिए nonce का अनुरोध करने वाले उपकरण का और इस तथ्य के कारण कि हमलावर किसी भी उपकरण को स्पूफ कर सकता है नेटवर्क के भीतर। यह हमला एक स्पूफेबल डिवाइस NodeID पर निर्भर करता है डिवाइस NodeID और इसलिए एक उपकरण जिसे सफलतापूर्वक शामिल किया गया है लेकिन हमले के दौरान ऑफलाइन है। इसमें वे उपकरण शामिल हैं, जिन्हें स्मार्टफोन ऐप का उपयोग करके सही ढंग से बाहर नहीं किया गया है, उदाहरण के लिए एक स्मार्ट पावर सॉकेट। इस हमले का उपयोग विशिष्ट नेटवर्क को लक्षित करने के लिए किया जा सकता है जबकि दूसरों को अछूता छोड़ देता है और जामिंग हमलों की तुलना में न्यूनतम पैकेट की आवश्यकता होती है जामिंग हमलों की तुलना में न्यूनतम पैकेट की मात्रा एक नियंत्रक को अवरुद्ध करने के लिए / उपकरण।

भेद्यता प्रकार:

DoS

उत्पाद का विक्रेता:

Silicon Labs (Z-Wave ZW5xx SoC का निर्माता जो विशिष्ट उत्पाद में उपयोग किया जाता है)

विशिष्ट उत्पाद परीक्षण:

(Amazon) Ring Alarm Security Kit, 5 टुकड़ा

प्रभावित उत्पाद कोडबेस:

अज्ञात, Z-Wave विनिर्देश के Gen. 5 के S0 और S2 दोनों Z-Wave नेटवर्क को प्रभावित करता है; S2 केवल तभी यदि S0 कनेक्शन, विशेष रूप से S0 NonceGet, गेटवे द्वारा अनुमत हैं।

हमले का प्रकार:

स्थानीय हमला, हमलावर को पीड़ित के Z-Wave नेटवर्क की सीमा में होना चाहिए।

प्रभाव:

लक्ष्य नेटवर्क के विरुद्ध पूर्ण सेवा से इनकार, इसे हमले की अवधि के लिए अनुपयोगी बनाता है। हमले के बाद नेटवर्क संचालन फिर से शुरू करता है बिना किसी ध्यान देने योग्य निशान के। हमले की अवधि की कोई सीमा नहीं लगती। अवरोधन प्रक्रिया शुरू करने के लिए हमले को न्यूनतम पैकेट की आवश्यकता होती है। नियंत्रक तब तक अवरुद्ध रहता है जब तक कि उसके इनकमिंग बफर में सभी अनुरोध timeout नहीं हो जाते, भले ही हमलावर अब नहीं भेज रहा हो।

टूल डाउनलोड करें