
eWeLinkESPT एक टूल है जो eWeLink मोबाइल एप्लिकेशन द्वारा समर्थित ESP-आधारित IoT डिवाइस को भेजे गए WiFi नेटवर्क क्रेडेंशियल्स को स्वचालित रूप से डिकोड और डिक्रिप्ट करता है। (CVE-2020-12702)
क्विक पेयरिंग मोड में eWeLink मोबाइल एप्लिकेशन (एंड्रॉइड एप्लिकेशन V4.9.2 और पुराने, iOS एप्लिकेशन V4.9.1 और पहले) में कमजोर एन्क्रिप्शन शारीरिक रूप से निकट हमलावरों को पेयरिंग प्रक्रिया के दौरान वाई-फाई स्पेक्ट्रम की निगरानी करके वाई-फाई क्रेडेंशियल और अन्य संवेदनशील जानकारी सुनने की अनुमति देता है।
eWeLinkESPT एक पायथन3 स्क्रिप्ट है जो CVE-2020-12702 भेद्यता का शोषण करती है। eWeLinkESPT क्विक पेयरिंग संबद्धता प्रक्रिया के दौरान eWeLink मोबाइल एप्लिकेशन द्वारा प्रसारित वाई-फाई नेटवर्क क्रेडेंशियल्स को स्वचालित रूप से डिकोड और डिक्रिप्ट करता है। विशेष रूप से, यह टूल ESP Touch प्रोटोकॉल के eWeLink कार्यान्वयन को उलट देता है, जो कि ITEAD SONOFF डिवाइसों और कई अन्य ESP-आधारित IoT उपकरणों की वाई-फाई पेयरिंग में डिफ़ॉल्ट रूप से उपयोग किया जाता है।
python3, tshark, pyshark
टर्मिनल में चलाएँ:
$ sudo ./eWeLinkESPT.py
फिर eWeLink मोबाइल एप्लिकेशन के माध्यम से एक "Quick Pairing" संबद्धता आरंभ करें।
इस उपकरण का परीक्षण eWeLink मोबाइल एप्लिकेशन के एंड्रॉइड (v4.9.2 और पुराने) और iOS (v4.9.1 और पहले) संस्करणों के साथ किया गया है।
[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.