Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65855 — Security advisory for CVE-2025-65855 - Multiple vulnerabilities in HelpFlash IoT OTA update mechanism | Kitploit
उपकरण/GitHubGitHub/luismirandaacebedo/cve-2025-65855
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware SecurityFirmware Analysis
GitHubluismirandaacebedo/cve-2025-65855

CVE-2025-65855

Security advisory for CVE-2025-65855 - Multiple vulnerabilities in HelpFlash IoT OTA update mechanism

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65855

HelpFlash IoT OTA अद्यतन में अनेक कमज़ोरियाँ


सारांश

Netun Solutions HelpFlash IoT के OTA फर्मवेयर अद्यतन तंत्र में अनेक कमज़ोरियाँ पाई गई हैं, जो संक्षिप्त भौतिक पहुँच वाले हमलावर को मनमाना कोड निष्पादित करने की अनुमति देती हैं।

CVE ID: CVE-2025-65855
गंभीरता: उच्च
CVSS v3.1 स्कोर: 7.6 (शोधकर्ता मूल्यांकन - NVD विश्लेषण लंबित)
CVSS वेक्टर: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS विवरण

  • हमला वेक्टर (AV): भौतिक - संक्षिप्त भौतिक पहुँच (~10 सेकंड)
  • हमला जटिलता (AC): निम्न - हार्ड-कोडेड क्रेडेंशियल सीधा हमला सक्षम करते हैं
  • आवश्यक विशेषाधिकार (PR): कोई नहीं
  • उपयोगकर्ता सहभागिता (UI): आवश्यक - OTA मोड सक्रिय करने के लिए बटन दबाना
  • गोपनीयता/अखंडता/उपलब्धता: उच्च - पूर्ण डिवाइस समझौता

आधिकारिक CVSS स्कोर NVD द्वारा उनके विश्लेषण के बाद प्रकाशित किया जाएगा।


प्रभावित उत्पाद

विक्रेता: Netun Solutions S.L.
उत्पाद: HelpFlash IoT
उत्पाद पृष्ठ: https://netun.com/en/products/help-flash-iot
संस्करण: v18_178_221102_ASCII_PRO_1R5_50 और इससे पहले के संस्करण
घटक: OTA फर्मवेयर अद्यतन प्रणाली (ESP-IDF v4.3.2)

डिवाइस संदर्भ:
HelpFlash IoT एक सुरक्षा-महत्वपूर्ण आपातकालीन सड़क संकेत उपकरण है, जिसे स्पेनिश यातायात प्राधिकरण (DGT) द्वारा वाहनों में पारंपरिक चेतावनी त्रिकोणों के प्रतिस्थापन के रूप में अनिवार्य किया गया है।


कमज़ोरी विवरण

डिवाइस के OTA अद्यतन तंत्र में कई सुरक्षा समस्याएँ हैं:

  1. हार्ड-कोडेड वाईफ़ाई क्रेडेंशियल (CWE-798)

    • सभी डिवाइसों में समान क्रेडेंशियल
    • SSID: HF-UpdateAP-5JvqFV
    • पासवर्ड: HF-UpdateAP-5JvqFV
  2. अप्रमाणित अद्यतन सर्वर (CWE-494)

    • कोई सर्वर प्रमाणीकरण नहीं
    • कोई फर्मवेयर हस्ताक्षर सत्यापन नहीं
    • केवल HTTP (HTTPS नहीं)
  3. स्पष्ट पाठ संचरण (CWE-319)

    • फर्मवेयर अनएन्क्रिप्टेड HTTP पर प्रेषित
    • MITM हमलों के लिए असुरक्षित
  4. कोई OTA सक्रियण प्रमाणीकरण नहीं

    • 8 सेकंड का बटन दबाने से OTA मोड सक्रिय होता है
    • कोई PIN या अतिरिक्त प्रमाणीकरण आवश्यक नहीं

प्रभाव

संक्षिप्त भौतिक पहुँच वाला हमलावर निम्नलिखित कर सकता है:

  • ज्ञात क्रेडेंशियल का उपयोग करके दुर्भावनापूर्ण वाईफ़ाई एक्सेस पॉइंट बनाना
  • HTTP के माध्यम से दुर्भावनापूर्ण फर्मवेयर प्रस्तुत करना
  • मनमाना कोड निष्पादन प्राप्त करना
  • सुरक्षा-महत्वपूर्ण आपातकालीन डिवाइस से समझौता करना

हमला मापनीयता: सभी डिवाइसों में समान क्रेडेंशियल बड़े पैमाने पर शोषण सक्षम करते हैं।


प्रूफ ऑफ कॉन्सेप्ट

पूर्ण प्रूफ ऑफ कॉन्सेप्ट विकसित किया गया और कई डिवाइसों पर मान्य किया गया। हमला सफलतापूर्वक प्रदर्शित:

  • दुर्भावनापूर्ण वाईफ़ाई एक्सेस पॉइंट कनेक्शन
  • फर्मवेयर डाउनलोड और स्थापना
  • मनमाना कोड निष्पादन

PoC कोड उपयुक्त व्यवस्थाओं के तहत विक्रेता और सुरक्षा शोधकर्ताओं के लिए उपलब्ध है।


शमन

विक्रेता को निम्नलिखित लागू करना चाहिए:

  • प्रति डिवाइस अद्वितीय वाईफ़ाई क्रेडेंशियल
  • प्रमाणपत्र पिनिंग के साथ HTTPS
  • फर्मवेयर डिजिटल हस्ताक्षर
  • OTA मोड के लिए उपयोगकर्ता प्रमाणीकरण

समयरेखा

  • 3 नवंबर, 2025: कमज़ोरी खोजी गई और INCIBE-CERT को रिपोर्ट की गई
  • 11 नवंबर, 2025: INCIBE-CERT ने CVE आवंटन अस्वीकार किया, सार्वजनिक प्रकटीकरण को अधिकृत किया
  • 14 नवंबर, 2025: MITRE CVE कार्यक्रम में प्रस्तुत किया गया
  • 16 दिसंबर, 2025: MITRE द्वारा CVE-2025-65855 आवंटित
  • दिसंबर 2025: सार्वजनिक प्रकटीकरण

विक्रेता को INCIBE-CERT समन्वित प्रकटीकरण प्रक्रिया के माध्यम से सूचित किया गया। INCIBE-CERT ने पुष्टि की कि कोई प्रकाशन प्रतिबंध लागू नहीं है और सार्वजनिक प्रकटीकरण को अधिकृत किया।


क्रेडिट

खोजकर्ता: Luis Miranda Acebedo
संपर्क: [email protected]


संदर्भ

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-65855
  • CWE-494: https://cwe.mitre.org/data/definitions/494.html
  • CWE-319: https://cwe.mitre.org/data/definitions/319.html
  • CWE-798: https://cwe.mitre.org/data/definitions/798.html
टूल डाउनलोड करें