Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
meshtastic-cve-2025-52464-poc — Meshtastic डायरेक्ट संदेशों में CVE-2025-52464 के लिए केवल-सॉफ्टवेयर प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/msdmehdipour/meshtastic-cve-2025-52464-poc
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षाक्रिप्टोग्राफीलर्निंग और शिक्षा
GitHubmsdmehdipour/meshtastic-cve-2025-52464-poc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

meshtastic-cve-2025-52464-poc

Meshtastic डायरेक्ट संदेशों में CVE-2025-52464 के लिए केवल-सॉफ्टवेयर प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
1591 महीना पहलेअभी तक समीक्षित नहीं

Meshtastic CVE-2025-52464 प्रूफ ऑफ कॉन्सेप्ट

अवलोकन

यह प्रोजेक्ट एक सॉफ्टवेयर-मात्र प्रूफ ऑफ कॉन्सेप्ट है जो CVE-2025-52464 का प्रदर्शन करता है, एक कमजोरी जो Meshtastic फर्मवेयर संस्करण 2.5.0 से 2.6.10 को प्रभावित करती है।

यह कार्यान्वयन संवेदनशील फर्मवेयर के क्रिप्टोग्राफिक व्यवहार को पुनर्स्थापित करता है और प्रदर्शित करता है कि कैसे डुप्लिकेटेड या निम्न-एंट्रॉपी क्रिप्टोग्राफिक कुंजियाँ किसी हमलावर को एन्क्रिप्टेड डायरेक्ट मैसेजेस (DMs) को डिक्रिप्ट करने की अनुमति दे सकती हैं। यह फर्मवेयर संस्करण 2.6.11 में पेश किए गए पैच किए गए व्यवहार को भी प्रदर्शित करता है, जहाँ उचित कुंजी जनरेशन और निम्न-एंट्रॉपी कुंजी का पता लगाना हमले को रोकता है।


प्रोजेक्ट संरचना

crypto_engine.py          Cryptographic operations (X25519, HKDF, AES-GCM)
node.py                   Simulated Meshtastic node
packet.py                 Encrypted Direct Message packet
attacker.py               Passive attacker simulation
security_checker.py       Low-entropy public key detection
compromised_keys.py       Database of compromised public keys
simulation.py             Coordinates the complete simulation
demo.py                   Runs the vulnerable and patched demonstrations

test_node.py
test_packet.py
test_vulnerable_key.py
test_attacker_decrypt.py
test_fixed_case.py

आवश्यकताएँ

  • Python 3.11 या नया
  • cryptography

स्थापना

एक वर्चुअल वातावरण बनाएँ (वैकल्पिक):

python -m venv venv

इसे सक्रिय करें।

विंडोज़:

venv\Scripts\activate

आवश्यक पैकेज स्थापित करें:

pip install -r requirements.txt

डेमोन्स्ट्रेशन चलाना

निष्पादित करें:

python demo.py

डेमोन्स्ट्रेशन दो प्रयोग करता है:

  1. संवेदनशील फर्मवेयर

    • एलिस एक डुप्लिकेटेड निम्न-एंट्रॉपी निजी कुंजी का उपयोग करती है।
    • बॉब संदेश को सफलतापूर्वक डिक्रिप्ट करता है।
    • मैलोरी (हमलावर) भी इंटरसेप्ट किए गए संदेश को डिक्रिप्ट करती है।
    • हमला सफल होता है।
  2. पैच किया गया फर्मवेयर

    • सभी डिवाइस अद्वितीय क्रिप्टोग्राफिक कुंजियाँ उत्पन्न करते हैं।
    • बॉब संदेश को सफलतापूर्वक डिक्रिप्ट करता है।
    • मैलोरी इंटरसेप्ट किए गए संदेश को डिक्रिप्ट नहीं कर सकती।
    • हमला विफल हो जाता है।

व्यक्तिगत परीक्षण चलाना

निम्नलिखित स्क्रिप्ट को स्वतंत्र रूप से निष्पादित किया जा सकता है:

python test_node.py
python test_packet.py
python test_vulnerable_key.py
python test_attacker_decrypt.py
python test_fixed_case.py

शैक्षणिक संदर्भ और अस्वीकरण

यह प्रोजेक्ट टेक्निशे यूनिवर्सिटैट डार्मस्टेड के सिक्योर मोबाइल नेटवर्किंग लैब (SEEMOO) द्वारा प्रस्तुत नेटवर्क सुरक्षा पाठ्यक्रम के लिए समर सेमेस्टर 2026 के दौरान एक बोनस प्रोजेक्ट के रूप में विकसित किया गया था।

यह केवल शैक्षणिक और शोध उद्देश्यों के लिए है। यह कार्यान्वयन कमजोरी के लिए जिम्मेदार क्रिप्टोग्राफिक कार्यप्रवाह का अनुकरण करके CVE-2025-52464 के लिए एक सॉफ्टवेयर-मात्र प्रूफ ऑफ कॉन्सेप्ट प्रदान करता है। यह पूर्ण Meshtastic फर्मवेयर, LoRa भौतिक परत, या संपूर्ण Meshtastic संचार स्टैक को लागू नहीं करता है।

यह प्रोजेक्ट सुरक्षित कुंजी जनरेशन और क्रिप्टोग्राफिक कमजोरियों के अध्ययन और समझ में सहायता के लिए है, और इसका उपयोग अनधिकृत या दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।

लेखक

Masoud Mehdipour

नेटवर्क सुरक्षा बोनस चैलेंज

सिक्योर मोबाइल नेटवर्किंग लैब

TU Darmstadt

टूल डाउनलोड करें