Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-33768 — DoS contro smart plug Belkin tramite iniezione di firmware modificato | Kitploit
Strumenti/GitHubGitHub/fr0stm0urne/cve-2023-33768
Sicurezza IoTAnalisi delle VulnerabilitàExploitSicurezza Hardware e IoTAnalisi del Firmware
GitHubfr0stm0urne/cve-2023-33768

CVE-2023-33768

DoS contro smart plug Belkin tramite iniezione di firmware modificato

Vedi Repository
11123 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-33768

[Descrizione] La verifica errata della firma del firmware durante il processo di Device Firmware Update di Belkin Wemo Smart Plug WSP080 v1.2 consente agli attaccanti di causare un Denial of Service (DoS) tramite un file firmware appositamente modificato.

[Informazioni aggiuntive] Durante l'aggiornamento del firmware della Wemo Smart Plug tramite la sua applicazione mobile, abbiamo scoperto che se la firma del firmware del binario della smart plug non è valida, può causare il blocco della Wemo Smart Plug (rendendola un brick). Sfruttiamo l'app Android Wemo (com.belkin.wemoandroid) per iniettare firmware modificato nella Wemo Smart Plug. Il firmware originale si trova all'indirizzo: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. Cambiamo questo URL nell'app Wemo iniettando codice nel metodo onResponse della libreria Android Volley. Cambiamo l'URL che punta a un binario in cui abbiamo modificato un byte. Nello specifico modifichiamo il binario nel seguente modo: @00124C90 (4ª riga alla fine del file firmware) A3 E0 49 D5 cambiato in A3 E0 50 D5. Confermiamo che il firmware modificato viene inviato al dispositivo intercettando il traffico di rete verso la smart plug. Dopo che il firmware modificato viene ricevuto dalla Smart Plug, la presa smette di rispondere e non può essere ripristinata o rilevata dall'applicazione mobile.

[Tipo di vulnerabilità] Denial of Service

[Fornitore del prodotto] Belkin

[Base del codice del prodotto interessato] Wemo Smart Plug WSP080 - Wemo Android App (com.belkin.wemoandroid) (1.2)

[Componente interessato] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc

[Tipo di attacco] Remoto

[Vettori di attacco] Questo attacco può essere eseguito semplicemente modificando almeno un byte del binario del firmware in qualsiasi punto durante la consegna del binario del firmware alla Smart Plug. Ciò può essere fatto quando il firmware viene scaricato sul dispositivo mobile o sul server MQTT o quando è in transito su qualsiasi rete.

Passaggi

  1. Ospita il file crafted_firmware_tz.bin.enc su un server web.
  2. Sostituisci l'URL del firmware originale (http://34.135.183.171/wemo/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc) in brickDevice.py con l'URL del file ospitato.
  3. Associa la Wemo Smart Plug all'app Wemo.
  4. Esegui lo script brickDevice.py.
  5. La Wemo Smart Plug smetterà di rispondere e non potrà essere ripristinata o rilevata dall'applicazione mobile.

Pubblicazione

https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates

Scarica lo strumento