Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rollback_car_attack_proverif — प्रोवेरिफ (ProVerif) द्वारा कार की रिमोट चाबी (कीफोब) पर रोलबैक हमले का प्रूफ ऑफ कॉन्सेप्ट (CVE-2022-37418, CVE-2022-36945 और CVE-2022-37305) | Kitploit
उपकरण/GitHubGitHub/thomasarmel/rollback_car_attack_proverif
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीपेपर और शोधलर्निंग और शिक्षा
GitHubthomasarmel/rollback_car_attack_proverif

rollback_car_attack_proverif

प्रोवेरिफ (ProVerif) द्वारा कार की रिमोट चाबी (कीफोब) पर रोलबैक हमले का प्रूफ ऑफ कॉन्सेप्ट (CVE-2022-37418, CVE-2022-36945 और CVE-2022-37305)

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
911 साल पहलेअभी तक समीक्षित नहीं

रोलबैक हमला औपचारिक सत्यापन

कार कीफोब पर रोलबैक हमले का ProVerif प्रूफ ऑफ कॉन्सेप्ट (CVE-2022-37418, CVE-2022-36945 और CVE-2022-37305), [1] में प्रस्तुत


अस्वीकरण

मेरा [1] के लेखकों से कोई संबंध नहीं है। मैं उनके आभारी हूँ कि उन्होंने अपने पेपर को ओपन एक्सेस बनाया।

ProVerif स्थापना

आधिकारिक विधि

ProVerif औपचारिक सत्यापन PoC चलाने के लिए, पहले आधिकारिक पृष्ठ पर दिए गए निर्देशों का पालन करके ProVerif स्थापित करें।

पूर्व-निर्मित बाइनरी

वैकल्पिक रूप से, मैंने amd64 आर्किटेक्चर पर लिनक्स के लिए एक स्टैटिक बाइनरी पूर्व-संकलित की है, जो रिपॉजिटरी के रिलीज़ पृष्ठ पर उपलब्ध है। विंडोज के लिए भी एक निष्पादन योग्य है।

डाउनलोड किए गए निष्पादन योग्य में निष्पादन अनुमति जोड़ना सुनिश्चित करें:

root@kitploit:~
chmod +x proverif_linux_amd64_static

उपयोग

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/thomasarmel/rollback_car_attack_proverif.git
cd rollback_car_attack_proverif/

मॉडल पर सत्यापन चलाएँ

root@kitploit:~
proverif model.pv

आपको देखना चाहिए कि कार का खुलना यह संकेत नहीं देता कि कीफोब दबाया गया है, जिसका अर्थ है कि हमलावर कार खोलने में सफल रहा:

ProVerif कंसोल पर आक्रमण क्वेरी सारांश

वास्तव में, इस क्वेरी का अर्थ है कि कीफोब पर दबावों की संख्या से अधिक बार ओपनिंग मैकेनिज्म को ट्रिगर करना संभव है।

कीफोब दबाने की आवश्यकता

हम देख सकते हैं कि जबकि क्वेरी:

root@kitploit:~
inj-event(car_open) ==> inj-event(fob_pressed)

false लौटाती है, ProVerif हमें बताता है कि क्वेरी:

root@kitploit:~
event(car_open) ==> event(fob_pressed)

true लौटाती:

inj-event(car_open) ==> inj-event(fob_pressed) गलत है लेकिन event(car_open) ==> event(fob_pressed) सही है

इसका मतलब है कि कार खोलने के लिए फोब को दबाया जाना चाहिए, लेकिन कार को कीफोब दबावों की संख्या से अधिक बार खोला जा सकता है।

आक्रमण का ग्राफ उत्पन्न करना

Graphviz

ट्रेस pdf उत्पन्न करने के लिए, ProVerif को Graphviz स्थापित और PATH एन्व वेरिएबल में जोड़े जाने की आवश्यकता है।

आप इसे लिनक्स पर निम्नलिखित का उपयोग करके स्थापित कर सकते हैं:

root@kitploit:~
sudo apt update
sudo apt install graphviz

विंडोज पर, आप https://graphviz.org/download/ से इंस्टॉलर डाउनलोड कर सकते हैं। सुनिश्चित करें कि इंस्टॉलेशन फ़ोल्डर को PATH एन्व वेरिएबल में जोड़ा गया है:

विंडोज पर Graphviz इंस्टॉलेशन के दौरान PATH एन्व वेरिएबल में इंस्टॉलेशन फ़ोल्डर जोड़ें

ग्राफ निर्माण

आक्रमण का विवरण देने वाला ग्राफ उत्पन्न करने के लिए, चलाएँ:

root@kitploit:~
proverif -graph . model.pv

अब उत्पन्न pdf फ़ाइल खोलें, और देखें कि हमलावर कीफोब दबाए बिना कार खोलने को कैसे ट्रिगर कर सकता है:

दुर्भावनापूर्ण कार खोलने के दौरान आक्रमण ग्राफ

संदर्भ

[1] Csikor, Levente and Lim, Hoon Wei and Wong, Jun Wen and Ramesh, Soundarya and Parameswarath, Rohini Poolat and Chan, Mun Choon, Rollback: A new time-agnostic replay attack against the automotive remote keyless entry systems, ACM Transactions on Cyber-Physical Systems, 2024, https://doi.org/10.1145/3627827

टूल डाउनलोड करें