Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ESPTouchCatcher — eWeLinkESPT एक टूल है जो eWeLink मोबाइल एप्लिकेशन द्वारा समर्थित ESP-आधारित IoT डिवाइस को भेजे गए WiFi नेटवर्क क्रेडेंशियल्स को स्वचालित रूप से डिकोड और डिक्रिप्ट करता है। (CVE-2020-12702) | Kitploit
उपकरण/GitHubGitHub/salgio/esptouchcatcher
पैकेट स्निफिंग और विश्लेषणIoT सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षाक्रिप्टोग्राफीहार्डवेयर और IoT सुरक्षा
GitHubsalgio/esptouchcatcher

ESPTouchCatcher

eWeLinkESPT एक टूल है जो eWeLink मोबाइल एप्लिकेशन द्वारा समर्थित ESP-आधारित IoT डिवाइस को भेजे गए WiFi नेटवर्क क्रेडेंशियल्स को स्वचालित रूप से डिकोड और डिक्रिप्ट करता है। (CVE-2020-12702)

रिपॉजिटरी देखें
5105 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

eWeLink मोबाइल एप्लिकेशन - अनुचित अभिगम नियंत्रण भेद्यता (CVE-2020-12702)

क्विक पेयरिंग मोड में eWeLink मोबाइल एप्लिकेशन (एंड्रॉइड एप्लिकेशन V4.9.2 और पुराने, iOS एप्लिकेशन V4.9.1 और पहले) में कमजोर एन्क्रिप्शन शारीरिक रूप से निकट हमलावरों को पेयरिंग प्रक्रिया के दौरान वाई-फाई स्पेक्ट्रम की निगरानी करके वाई-फाई क्रेडेंशियल और अन्य संवेदनशील जानकारी सुनने की अनुमति देता है।

भेद्यता शोषण स्क्रिप्ट

eWeLinkESPT एक पायथन3 स्क्रिप्ट है जो CVE-2020-12702 भेद्यता का शोषण करती है। eWeLinkESPT क्विक पेयरिंग संबद्धता प्रक्रिया के दौरान eWeLink मोबाइल एप्लिकेशन द्वारा प्रसारित वाई-फाई नेटवर्क क्रेडेंशियल्स को स्वचालित रूप से डिकोड और डिक्रिप्ट करता है। विशेष रूप से, यह टूल ESP Touch प्रोटोकॉल के eWeLink कार्यान्वयन को उलट देता है, जो कि ITEAD SONOFF डिवाइसों और कई अन्य ESP-आधारित IoT उपकरणों की वाई-फाई पेयरिंग में डिफ़ॉल्ट रूप से उपयोग किया जाता है।

आवश्यकताएँ

root@kitploit:~
python3, tshark, pyshark

उपयोग

टर्मिनल में चलाएँ:

root@kitploit:~
$ sudo ./eWeLinkESPT.py

फिर eWeLink मोबाइल एप्लिकेशन के माध्यम से एक "Quick Pairing" संबद्धता आरंभ करें।

कार्य सूची

  • सभी वाई-फाई चैनलों पर चक्रीय रूप से लूप करें
  • कोड शैली में सुधार करें

परीक्षण किए गए संस्करण

इस उपकरण का परीक्षण eWeLink मोबाइल एप्लिकेशन के एंड्रॉइड (v4.9.2 और पुराने) और iOS (v4.9.1 और पहले) संस्करणों के साथ किया गया है।

प्रकटीकरण समयरेखा

  • Feb 02, 2020: रिपोर्ट Coolkit को प्रस्तुत की गई, जो eWeLink के पीछे की कंपनी है।
  • May 05, 2020: कोई पावती प्राप्त नहीं हुई, दूसरी रिपोर्ट Coolkit को प्रस्तुत की गई।
  • May 09, 2020: Coolkit के CTO से पावती प्राप्त हुई, जिसमें कहा गया कि वे ESP Touch पेयरिंग को बंद कर रहे हैं।
  • Nov 09, 2020: भेद्यता का खुलासा @CpsIoTSec2020 सम्मेलन में [1]
  • Feb 23, 2021: प्रोटोकॉल अभी भी समर्थित है, CVE-2020-12702 संदर्भ प्रकाशित करना।

संदर्भ

[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.

लाइसेंस

टूल डाउनलोड करें