Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-45512 — Suite di exploit proof-of-concept per le vulnerabilità del bootloader U-Boot 1.1.3, che consente l'analisi del firmware, il test di aggiornamenti non sicuri e lo sfruttamento dell'interfaccia di debugging hardware tramite connessione seriale UART. | Kitploit
Strumenti/GitHubGitHub/azhariramadhan/cve-2025-45512
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitHacking HardwarePenetration TestingSicurezza Hardware e IoTAnalisi del Firmware

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
azhariramadhan/cve-2025-45512

CVE-2025-45512

Suite di exploit proof-of-concept per le vulnerabilità del bootloader U-Boot 1.1.3, che consente l'analisi del firmware, il test di aggiornamenti non sicuri e lo sfruttamento dell'interfaccia di debugging hardware tramite connessione seriale UART.

Vedi Repository
211 anno faNon ancora revisionato

Guida all'uso del PoC di Exploit per U-Boot 1.1.3

Introduzione

Questo Proof of Concept (PoC) è stato creato per verificare vulnerabilità nel bootloader U-Boot versione 1.1.3 compilato il 27 agosto 2019. Il codice implementa cinque diverse vulnerabilità pertinenti alle categorie della OWASP IoT Security Testing Guide (ISTG).

ATTENZIONE: Utilizza questo PoC solo su dispositivi per i quali hai il permesso di testare. L'uso su sistemi senza autorizzazione potrebbe violare le leggi applicabili.

Requisiti

  1. Python 3.6+
  2. Accesso fisico al dispositivo target tramite interfaccia seriale (UART)
  3. I seguenti pacchetti Python:
    • pyserial
    • cryptography

Installazione

root@kitploit:~
# Install required libraries
pip install pyserial cryptography

Connessione Hardware

Per utilizzare questo PoC, è necessario connettersi all'interfaccia seriale del dispositivo target:

  1. Identifica i pin UART sul dispositivo target (tipicamente TX, RX e GND)
  2. Collega utilizzando un adattatore USB-to-UART o un altro dispositivo seriale
  3. Prendi nota del nome della porta seriale (es. /dev/ttyUSB0 su Linux, COM3 su Windows)

Utilizzo

Questo script offre diverse modalità operative per testare ogni vulnerabilità separatamente o tutte insieme.

Esecuzione di tutti gli exploit

root@kitploit:~
python3 uboot_exploit_poc.py --port /dev/ttyUSB0

Esecuzione di exploit specifici

Puoi eseguire un exploit specifico con il parametro --exploit:

root@kitploit:~
# Test the "Insecure Update Mechanism" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 1

# Test the "Hardcoded Sensitive Values" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 2

# Test the "Debugging Interface Access" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 3

# Test the "No Protection Against Firmware Downgrade" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 4

# Test the "Missing Secure Channel for Updates" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 5

Parametri aggiuntivi

root@kitploit:~
# Change the baudrate (default: 115200)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --baudrate 57600

# Change the serial timeout (default: 1 second)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --timeout 2

Output

Lo script creerà una directory chiamata uboot_extracted contenente:

  1. Log degli exploit per ogni vulnerabilità
  2. Valori sensibili estratti
  3. Prove dell'accesso al debug
  4. Risultati del test anti-rollback
  5. Prove dei canali di comunicazione non sicuri

Il file full_exploitation_summary.txt fornisce un riepilogo completo di tutti i test di vulnerabilità.

Descrizione delle vulnerabilità

1. Meccanismo di aggiornamento non sicuro (IOT-FW-02)

Il bootloader manca di una corretta verifica delle firme per gli aggiornamenti del firmware, consentendo l'installazione di firmware non autorizzato.

2. Valori sensibili hardcodati (IOT-DES-05)

Valori sensibili come credenziali e chiavi sono hardcodati nel binario del bootloader, consentendo l'estrazione di informazioni sensibili.

3. Accesso all'interfaccia di debug (IOT-PHY-03)

L'interfaccia di debug è insufficientemente protetta, consentendo l'accesso ai controlli di basso livello del sistema senza autenticazione.

4. Nessuna protezione contro il downgrade del firmware (IOT-FW-07)

Il bootloader manca di meccanismi anti-rollback, consentendo downgrade a versioni con vulnerabilità note.

5. Canale sicuro mancante per gli aggiornamenti (IOT-INT-02)

Gli aggiornamenti del firmware vengono trasmessi su canali non sicuri senza crittografia o autenticazione, consentendo intercettazione e modifica.

Contribuire alla presentazione CVE

Le prove raccolte da questo PoC possono essere utilizzate per supportare una presentazione CVE. Per la presentazione CVE:

  1. Raccogli tutti i log e le prove dalla directory uboot_extracted
  2. Documenta le versioni esatte e le configurazioni testate
  3. Fornisci suggerimenti per la correzione basati sui risultati dei test
  4. Segui le pratiche di divulgazione responsabile avvisando prima il fornitore

Disclaimer legale

Questo strumento è fornito solo per scopi educativi e di test di sicurezza professionali. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento. Ottieni sempre la dovuta autorizzazione prima di testare qualsiasi sistema o dispositivo.

Scarica lo strumento