Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-27254 — प्रमाण-अवधारणा जो Honda के रिमोट कीलेस एंट्री सिस्टम (CVE-2022-27254) पर RF रीप्ले हमले का प्रदर्शन करती है, सिग्नल कैप्चर और पुनर्प्रेषण के लिए HackRF One और GNU Radio का उपयोग करती है। | Kitploit
उपकरण/GitHubGitHub/nonamecoder/cve-2022-27254
शोषणवायरलेस सुरक्षाहार्डवेयर सुरक्षालर्निंग और शिक्षा
GitHubnonamecoder/cve-2022-27254

CVE-2022-27254

प्रमाण-अवधारणा जो Honda के रिमोट कीलेस एंट्री सिस्टम (CVE-2022-27254) पर RF रीप्ले हमले का प्रदर्शन करती है, सिग्नल कैप्चर और पुनर्प्रेषण के लिए HackRF One और GNU Radio का उपयोग करती है।

रिपॉजिटरी देखें
4605364 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-27254

होंडा के रिमोट कीलेस सिस्टम में कमजोरी के लिए PoC (CVE-2022-27254)

अस्वीकरण:

केवल शैक्षिक उद्देश्यों के लिए। कृपया ध्यान दें कि इस कमजोरी के खोजकर्ता Ayyappan Rajesh हैं, जो UMass Dartmouth के छात्र हैं, और HackingIntoYourHeart हैं।

इस रिपॉजिटरी में उल्लिखित अन्य लोगों को उनके द्वारा प्रदान किए गए समर्थन के लिए श्रेय दिया जाता है, लेकिन उन्होंने इस खोज से संबंधित किसी भी शोध में कोई सक्रिय भूमिका नहीं निभाई है। यदि इन निष्कर्षों को कहीं और प्रकाशित करना चाहते हैं, तो कृपया बिना किसी स्पष्ट अनुमोदन के इसे किसी अन्य व्यक्ति, कंपनी या संस्थान से न जोड़ें।

सारांश:

यह CVE-2022-27254 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है, जिसमें विभिन्न होंडा वाहनों पर रिमोट कीलेस सिस्टम प्रत्येक दरवाजा-खोलने, दरवाजा-बंद करने, बूट-खोलने और रिमोट स्टार्ट (यदि लागू हो) के लिए समान, अनएन्क्रिप्टेड RF सिग्नल भेजता है। यह एक हमलावर को अनुरोध पर जासूसी करने और रीप्ले हमला करने की अनुमति देता है।

POC वीडियो:

रिमोट स्टार्ट

दरवाजा अनलॉक

दरवाजा लॉक

प्रभावित वाहन:

• 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R)

महत्वपूर्ण नोट्स:

root@kitploit:~
 •की फोब FCC ID: KR5V2X

 •की फोब आवृत्ति: 433.215MHz

 •की फोब मॉड्यूलेशन: FSK

उपयोग किए गए उपकरण:

root@kitploit:~
       •FCCID.io
       •HackRF One
       •Gqrx
       •GNURadio

रोकथाम:

  • निर्माता:

    1. निर्माताओं को रोलिंग कोड लागू करना चाहिए, जिसे हॉपिंग कोड के रूप में भी जाना जाता है। यह एक सुरक्षा तकनीक है जिसका उपयोग आमतौर पर रिमोट कीलेस एंट्री (RKE) या पैसिव कीलेस एंट्री (PKE) सिस्टम के प्रत्येक प्रमाणीकरण के लिए एक नया कोड प्रदान करने के लिए किया जाता है।
  • उपभोक्ता:

    1. की फोब के लिए फैराडे पाउच का उपयोग करें।
    2. RKE के बजाय PKE का उपयोग करें, इससे हमलावर के लिए सिग्नल को क्लोन/पढ़ना काफी कठिन हो जाएगा क्योंकि ऐसा करने के लिए उन्हें निकटता में होना होगा।

⚠️ ऊपर उल्लिखित सावधानियां पूर्णतया सुरक्षित नहीं हैं ⚠️

यदि आपको लगता है कि आप इस हमले के शिकार हैं, तो वर्तमान में एकमात्र उपाय डीलरशिप पर अपने की फोब को रीसेट करना है।

श्रेय:

•Ayyappan Rajesh(nonamecoder)

•HackingIntoYourHeart

विशेष धन्यवाद:

• मेरे प्रोफेसर :Prof. Hong Liu

• मेरे मेंटर:Sam Curry

•मेरे प्रोफेसर :Prof. Ruolin Zhou

संदर्भ:

•https://www.youtube.com/watch?v=1RipwqJG50c

•https://attack.mitre.org/techniques/T1040/

टूल डाउनलोड करें