Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51643 — CVE-2025-51643 का दस्तावेज़ीकरण: Meitrack T366G-L GPS ट्रैकर पर भौतिक SPI फ्लैश निष्कर्षण, जो फर्मवेयर डंप, सादे-पाठ क्रेडेंशियल प्रकटीकरण और ऑफ़लाइन फर्मवेयर संशोधन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/nastycrow/cve-2025-51643
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणडेटा निष्कासनहार्डवेयर हैकिंगहार्डवेयर सुरक्षाहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषण
GitHubnastycrow/cve-2025-51643

CVE-2025-51643

CVE-2025-51643 का दस्तावेज़ीकरण: Meitrack T366G-L GPS ट्रैकर पर भौतिक SPI फ्लैश निष्कर्षण, जो फर्मवेयर डंप, सादे-पाठ क्रेडेंशियल प्रकटीकरण और ऑफ़लाइन फर्मवेयर संशोधन को सक्षम बनाता है।

121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2025-51643: मीट्रैक T366G-L में असुरक्षित SPI फ्लैश फर्मवेयर निष्कर्षण सक्षम बनाता है

विवरण

मीट्रैक T366G-L GPS ट्रैकर डिवाइसों में एक SPI फ्लैश चिप (Winbond 25Q64JVSIQ) होती है जो बिना प्रमाणीकरण या छेड़छाड़ सुरक्षा के पहुंच योग्य है। भौतिक पहुंच रखने वाला हमलावर एक मानक SPI प्रोग्रामर जोड़ सकता है और डिवाइस फर्मवेयर निकालने के लिए flashrom का उपयोग कर सकता है। इससे संवेदनशील कॉन्फ़िगरेशन डेटा - जैसे APN क्रेडेंशियल्स, बैकएंड सर्वर जानकारी, और नेटवर्क पैरामीटर - जो प्लेनटेक्स्ट में संग्रहीत हैं, उजागर हो जाते हैं। यही पहुंच मार्ग संभावित फर्मवेयर संशोधन और पुनः-फ्लैशिंग को भी सक्षम बनाता है।

प्रभावित उत्पाद

  • विक्रेता: Meitrack Group
  • उत्पाद: Meitrack T366G-L
  • फर्मवेयर: T366L_Y24H131V039 (पुष्टि)

भेद्यता प्रकार

  • CWE-1191: अनुचित एक्सेस नियंत्रण के साथ ऑन-चिप डिबग और परीक्षण इंटरफ़ेस
  • CWE-922 (संबंधित): संवेदनशील जानकारी का असुरक्षित भंडारण

CVSS 3.1 स्कोर

  • आधार स्कोर: 5.7
  • वेक्टर: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

प्रभाव

  • गोपनीयता: उच्च - पूर्ण फर्मवेयर और प्लेनटेक्स्ट कॉन्फ़िगरेशन का खुलासा (जैसे, APN क्रेडेंशियल्स)।
  • अखंडता: संभावित - हमलावर फर्मवेयर को ऑफ़लाइन संशोधित और पुनः-फ्लैश कर सकता है।
  • उपलब्धता: कोई नहीं - किसी प्रत्यक्ष सेवा व्यवधान की आवश्यकता नहीं है।

प्रभावित घटक

  • हार्डवेयर: Winbond 25Q64JVSIQ SPI फ्लैश मेमोरी चिप
  • भूमिका: डिवाइस फर्मवेयर और कॉन्फ़िगरेशन संग्रहीत करता है, जिसमें संवेदनशील पैरामीटर प्लेनटेक्स्ट में शामिल हैं
  • एक्सपोज़र: PCB पर असुरक्षित/डिबग हेडर/टेस्ट पैड के माध्यम से पहुंच योग्य

हमले के वेक्टर

भौतिक - ट्रैकर हार्डवेयर तक स्थानीय पहुंच।

पुनरुत्पादन के चरण

  1. विघटित करें PCB तक पहुंचने के लिए T366G-L आवरण को।
  2. पहचानें SPI फ्लैश चिप (Winbond 25Q64JVSIQ) और संबंधित टेस्ट पैड/डिबग हेडर को।
  3. कनेक्ट करें एक सामान्य SPI प्रोग्रामर (जैसे, CH341A) को SOIC क्लिप या तारों के साथ VCC, GND, CS, CLK, MOSI, MISO से।
  4. डंप करें flashrom का उपयोग करके फर्मवेयर:
    root@kitploit:~
    # Example command (programmer may vary)
    sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
    

खोजकर्ता

Hattan Hassan D Althobaiti

संदर्भ

  • CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
  • CWE-922: https://cwe.mitre.org/data/definitions/922.html

शमन

विक्रेताओं के लिए (Meitrack):

-बोर्ड-स्तरीय सुरक्षा लागू करें (एपॉक्सी/पॉटिंग, शील्ड कैन) और उत्पादन इकाइयों पर डिबग पैड हटाएं/अक्षम करें। -हस्ताक्षरित फर्मवेयर के साथ सुरक्षित बूट लागू करें ताकि अनधिकृत पुनः-फ्लैशिंग को रोका जा सके। -आराम के समय संवेदनशील कॉन्फ़िगरेशन एन्क्रिप्ट करें; प्लेनटेक्स्ट क्रेडेंशियल्स संग्रहीत करने से बचें। -एक प्रावधान प्रवाह प्रदान करें जो पहले बूट पर रहस्यों को घुमाता है और दूरस्थ क्रेडेंशियल अपडेट का समर्थन करता है।

ऑपरेटरों के लिए:

-भौतिक पहुंच को समझौता के रूप में मानें: डिवाइस एक्सेस प्रतिबंधित करें, छेड़छाड़-स्पष्ट सील का उपयोग करें। -यदि डिवाइस अखंडता पर संदेह है तो बैकएंड क्रेडेंशियल्स घुमाएं। -ट्रैकर इंफ्रास्ट्रक्चर को नेटवर्क-सेगमेंट करें और प्रबंधन एंडपॉइंट्स पर IP अनुमति-सूची/MFA लागू करें।

टूल डाउनलोड करें