Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
eWeLink-QR-Code — यह रिपॉज़िटरी eWeLink IoT उपकरणों की QR कोड आधारित पेयरिंग प्रक्रिया को प्रभावित करने वाली एक भेद्यता (CVE-2020-12702) का वर्णन करती है। | Kitploit
उपकरण/GitHubGitHub/salgio/ewelink-qr-code
IoT सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षाक्रिप्टोग्राफीहार्डवेयर और IoT सुरक्षा
GitHubsalgio/ewelink-qr-code

eWeLink-QR-Code

यह रिपॉज़िटरी eWeLink IoT उपकरणों की QR कोड आधारित पेयरिंग प्रक्रिया को प्रभावित करने वाली एक भेद्यता (CVE-2020-12702) का वर्णन करती है।

रिपॉजिटरी देखें
115 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

eWeLink मोबाइल एप्लिकेशन - अनुचित एक्सेस नियंत्रण भेद्यता (CVE-2021-27941)

eWeLink मोबाइल एप्लिकेशन (Android पर 4.9.2 तक और iOS पर 4.9.1 तक) में QR कोड पेयरिंग मोड में डिवाइस के निजी एन्क्रिप्शन कुंजी तक असीमित वेब पहुंच, एक शारीरिक रूप से निकटवर्ती हमलावर को डिवाइस पेयरिंग प्रक्रिया के दौरान Wi-Fi स्पेक्ट्रम की निगरानी करके Wi-Fi क्रेडेंशियल्स और अन्य संवेदनशील जानकारी को सुनने की अनुमति देती है।

पेयरिंग प्रोटोकॉल और भेद्यता विवरण

उपयोगकर्ता के दृष्टिकोण से, eWeLink एप्लिकेशन के माध्यम से IoT डिवाइस और उपयोगकर्ता के WiFi के बीच QR कोड-आधारित पेयरिंग प्रक्रिया निम्नानुसार कार्य करती है:

  • उपयोगकर्ता IoT डिवाइस को पेयरिंग मोड में बूट करता है।
  • उपयोगकर्ता eWeLink एप्लिकेशन के साथ IoT डिवाइस से जुड़े QR-कोड को स्कैन करता है।
  • एप्लिकेशन कुछ डिवाइस जानकारी प्राप्त करने के लिए एक दूरस्थ सेवा से कनेक्ट होता है, जिसमें डिवाइस की गुप्त-कुंजी (secret-key) भी शामिल है।
  • एप्लिकेशन डिवाइस के सॉफ्ट AP WiFi से कनेक्ट होता है।
  • एप्लिकेशन डिवाइस की गुप्त कुंजी का उपयोग लक्षित WiFi क्रेडेंशियल के साथ एक संदेश को एन्क्रिप्ट करने और उसे डिवाइस पर भेजने के लिए करता है।
  • डिवाइस होम WiFi नेटवर्क तक पहुंचने के लिए क्रेडेंशियल का उपयोग करता है।
  • eWeLink एप्लिकेशन IoT डिवाइस को उपयोगकर्ता की डिवाइस सूची में जोड़ता है (एक दूरस्थ क्लाउड सेवा का उपयोग करके)।

एक समर्थित डिवाइस (ITEAD का Sonoff Micro) के साथ आपूर्ति किया गया QR कोड लेबल निम्नलिखित URL को एन्कोड करता है https://api.coolkit.cn:8080/add-ap-device?brand=ewelink\&ssid=ITEAD-device_id, जहां:

  • SSID पैरामीटर उस WiFi नेटवर्क का नाम है जिसे डिवाइस पेयरिंग प्रक्रिया के दौरान प्रसारित करता है।
  • device_id एक अल्फ़ान्यूमेरिक स्ट्रिंग है जो अद्वितीय डिवाइस आईडी का प्रतिनिधित्व करती है, जिसका उपयोग eWeLink एप्लिकेशन Coolkit रिमोट API से क्वेरी करने और डिवाइस की निजी एन्क्रिप्शन कुंजी (पहले गुप्त कुंजी के रूप में संदर्भित) प्राप्त करने के लिए करता है।

पहले चरण के दौरान, एप्लिकेशन eu-api.coolkit.cc:8080/api/user/fdbaseinfo?deviceid=device_id&other_parameters एंडपॉइंट से कनेक्ट होता है, जिससे यह अन्य डिवाइस जानकारी के साथ डिवाइस की गुप्त-कुंजी प्राप्त करता है। ऊपर वर्णित प्रवाह के अनुसार, एप्लिकेशन द्वारा आहूत सेवा एक कुंजी लौटाती है जिसका उपयोग समर्पित softAP WiFi नेटवर्क के माध्यम से IoT डिवाइस को भेजने से पहले उपयोगकर्ता के WiFi क्रेडेंशियल्स को एन्क्रिप्ट करने (AES एल्गोरिथ्म का उपयोग करके) के लिए किया जाता है। एक एन्क्रिप्टेड JSON संदेश खुले डिवाइस HTTP सर्वर पर एक HTTP POST अनुरोध के माध्यम से भेजा जाता है। मूल पेलोड नीचे रिपोर्ट की गई संरचना का अनुसरण करता है: {"ssid" : "Test-Network", "password" : "Test-Password", "serverName" : "eu-disp.coolkit.cc", "port" : 443} जहां "Test-Network" और "Test-Password" पैरामीटर हमारे टेस्टबेड कॉन्फ़िगरेशन के लिए चुनी गई नेटवर्क क्रेडेंशियल्स हैं, और eu-disp.coolkit.cc यूरोपीय क्षेत्र की सेवा करने वाला क्लाउड प्लेटफॉर्म है।

हमने विभिन्न परीक्षण चलाए, और हमने देखा कि पेयरिंग प्रक्रिया के दौरान WiFi सॉफ्ट AP के पास कोई भी व्यक्ति device_id पैरामीटर प्राप्त कर सकता है, क्योंकि यह डिवाइस के softAP WiFi SSID का हिस्सा है। किसी विशेष डिवाइस की गुप्त-कुंजी प्राप्त करने के लिए आपको केवल आवश्यकता है:

  • eWeLink प्लेटफॉर्म पर पंजीकृत एक वैध उपयोगकर्ता खाता।
  • device_id पैरामीटर।

परिणामस्वरूप, केवल एक डिवाइस आईडी जानकर, संबंधित डिवाइस की गुप्त कुंजी आसानी से प्राप्त की जा सकती है। यह पास के दुर्भावनापूर्ण उपयोगकर्ता को उपयोगकर्ता के स्मार्टफोन द्वारा IoT डिवाइस पर प्रेषित कॉन्फ़िगरेशन संदेश को सुनकर उपयोगकर्ता के WiFi क्रेडेंशियल्स को हथियाने में सक्षम बनाता है। ध्यान दें कि डिवाइस का softAP WiFi डिफ़ॉल्ट रूप से खुला और असुरक्षित है, इसलिए सुनना संभव है।

क्लाउड सेवाओं से गुप्त कुंजी प्राप्त करने के बाद (पहले से ज्ञात device_id पैरामीटर के साथ), दुर्भावनापूर्ण उपयोगकर्ता कॉन्फ़िगरेशन संदेश को डिक्रिप्ट कर सकता है और उपयोगकर्ता के WiFi क्रेडेंशियल्स निकाल सकता है। परिणामस्वरूप, ग्राहक का पूरा होम नेटवर्क से समझौता हो जाता है।

परीक्षण किए गए संस्करण

यह भेद्यता eWeLink मोबाइल एप्लिकेशन के Android (v4.11.0 और पहले) और iOS (v4.9.1 और पहले) संस्करणों के साथ परीक्षण की गई है।

प्रकटीकरण समयरेखा

  • फरवरी 25, 2021: eWeLink के पीछे की कंपनी Coolkit को रिपोर्ट प्रस्तुत की गई।
  • मार्च 02, 2021: कोई स्वीकृति प्राप्त नहीं हुई, Coolkit को दूसरी रिपोर्ट प्रस्तुत की गई।
  • मार्च 04, 2021: Coolkit CTO से स्वीकृति प्राप्त हुई, API पुन: डिज़ाइन से पहले एक अस्थायी शमन के साथ।
  • अप्रैल 08, 2021: @ITASEC2021 सम्मेलन [1] में भेद्यता का प्रकटीकरण
  • मई 03, 2021: CVE-2021-27941 संदर्भ प्रकाशित करना।

संदर्भ

[1] Daniele Granata, and Massimiliano Rak, and Giovanni Salzillo, and Umberto Barbato. "Security in IoT Pairing & Authentication protocols, a Threat Model and a Case Study Analysis", ITASEC 2021.

लाइसेंस

MIT

टूल डाउनलोड करें