Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-70994 — Analizzatore passivo di segnali RF per il protocollo a codice fisso EV1527, che dimostra la vulnerabilità di replay CVE-2025-70994 nei sistemi di ingresso senza chiave Yadea T5. Include codice PoC per ESP8266/CC1101. | Kitploit
Strumenti/GitHubGitHub/ktauchathuranga/cve-2025-70994
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitStrumenti RFID/NFCSicurezza WirelessSicurezza Hardware e IoTPaper e RicercaApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
ktauchathuranga/cve-2025-70994

CVE-2025-70994

Analizzatore passivo di segnali RF per il protocollo a codice fisso EV1527, che dimostra la vulnerabilità di replay CVE-2025-70994 nei sistemi di ingresso senza chiave Yadea T5. Include codice PoC per ESP8266/CC1101.

Vedi RepositorySito web
1104 mesi faNon ancora revisionato

CVE-2025-70994: Autenticazione Debole in Bicicletta Elettrica Yadea T5

License: MIT CVE: 2025-70994 CVSS: 7.3

[!WARNING] Questo repository è pubblicato esclusivamente a scopo educativo e di ricerca accademica sulla sicurezza. Le informazioni e il codice di proof-of-concept qui forniti hanno lo scopo di dimostrare un noto difetto crittografico (CWE-1390) per assistere i proprietari dei veicoli e i produttori nella comprensione e nel miglioramento della sicurezza fisica.

L'autore non approva, incoraggia o supporta l'accesso non autorizzato a veicoli o attività illegali. Il codice di proof-of-concept è strettamente un analizzatore passivo di segnali e non contiene capacità di trasmissione o sfruttamento. Gli utenti sono gli unici responsabili del rispetto di tutte le leggi locali, statali e federali applicabili. L'intercettazione non autorizzata di segnali RF potrebbe essere illegale nella tua giurisdizione.


Riepilogo Esecutivo

È stata identificata una vulnerabilità di sicurezza ad alto rischio nel sistema di accesso keyless della bicicletta elettrica Yadea T5 (modelli prodotti nel 2024 e successivi). Il sistema utilizza il protocollo RF a codice fisso EV1527 sulla banda ISM 433.92 MHz senza implementare codici rolling o meccanismi crittografici di challenge-response.

Per un'analisi accademica completa di questa vulnerabilità, si prega di fare riferimento all'articolo di ricerca pubblicato.

Poiché l'indirizzo del veicolo a 20 bit è statico e disaccoppiato dall'autorizzazione del comando, un attaccante nelle vicinanze può intercettare un comando non sensibile (ad esempio, suonare il campanello del veicolo) e sintetizzare matematicamente un comando ad alta sensibilità (ad esempio, "Avvio/Accensione"). Ciò consente il funzionamento completo non autorizzato del veicolo tramite un attacco di replay.


Analisi Tecnica

Architettura del Protocollo (EV1527)

Il sistema si basa su un codificatore RF compatibile con EV1527. Ogni trasmissione consiste in un payload dati a 24 bit trasmesso tramite modulazione di larghezza di impulso OOK (On-Off Keying).

Struttura del Frame:

  1. Impulso di Sincronizzazione: Durata di ~11.2ms (1 periodo alto, 31 periodi bassi)
  2. Payload a 24 bit:
    • [Bit 23-4] Indirizzo/ID: Un identificatore fisso a 20 bit univoco per il telecomando specifico.
    • [Bit 3-0] Comando: Un'istruzione a 4 bit (ad esempio, Blocca, Sblocca, Avvia, Campanello).

Il Difetto di Autenticazione

La vulnerabilità principale deriva dall'assenza di contatori sequenziali (codici rolling). Il ricevitore del veicolo autentica i comandi esclusivamente verificando l'indirizzo a 20 bit.

Poiché questo indirizzo non cambia mai, la cattura di un qualsiasi segnale legittimo espone la chiave statica. Un attaccante può registrare il segnale, estrarre l'ID a 20 bit, aggiungere il codice esadecimale standardizzato per "Avvio" (0x2) e trasmettere il frame a 24 bit sintetizzato. Il veicolo accetterà il comando falsificato come legittimo.

Mappatura dei Comandi Standard:


Mitigazioni e Contromisure

Per i Proprietari del Veicolo

Il blocco elettronico è fondamentalmente compromesso da questo difetto del protocollo. Si consiglia vivamente ai proprietari della Yadea T5 di:

  1. Non fare affidamento sul sistema di accesso keyless elettronico per scopi di sicurezza.
  2. Utilizzare meccanismi di blocco fisico pesanti (ad esempio, lucchetti a U, catene rinforzate) ancorati a oggetti fissi.
  3. Utilizzare il blocco sterzo meccanico.

Per i Produttori

  1. Abbandonare l'uso degli IC a codice fisso EV1527, PT2262 e simili per applicazioni critiche per la sicurezza.
  2. Passare a implementazioni crittografiche a codice rolling (ad esempio, AES-128, KeeLoq).

Proof of Concept: Analizzatore di Segnale

Il file poc_analyzer.cpp fornito è uno script Arduino semplificato progettato per ESP8266 e transceiver CC1101. Dimostra la vulnerabilità rimanendo in ascolto passivo sulla banda 433.92 MHz, identificando l'impulso di sincronizzazione EV1527 e decodificando il frame a 24 bit in testo semplice, esponendo così l'ID statico del veicolo.

Requisiti Hardware:

  • ESP8266 (NodeMCU/Wemos D1)
  • Modulo Transceiver RF CC1101 (Interfaccia SPI)

Cronologia della Divulgazione

A partire dal 31 dicembre 2025 è stata avviata una finestra standard di divulgazione responsabile di 90 giorni. In seguito alla mancanza di una sostanziale correzione da parte del produttore, è stata stabilita una coordinazione con il Dipartimento della Sicurezza Nazionale degli Stati Uniti (CISA). L'embargo è stato infine esteso al 23 aprile 2026 per consentire un avviso di sicurezza federale sincronizzato.

DataEvento
2025-12-31
Clicca per espandere il Registro Completo delle Comunicazioni
  • 2025-12-31: SECURITY VULNERABILITY: Critical Authentication Flaw in Yadea T5 Keyless Entry System inviata a [email protected].
  • 2026-01-08: RE: SECURITY VULNERABILITY: Critical Authentication Flaw in Yadea T5 (Follow-up) inviata a [email protected] e [email protected].
  • 2026-02-24: Re: SECURITY VULNERABILITY: Critical Authentication Flaw in Yadea T5 Keyless Entry System, CVE-2025-70994 Assigned inviata a [email protected] e [email protected].
  • 2026-02-26: Contattato Dipendente Yadea 01 (tramite LinkedIn).
  • 2026-02-26: Contattato Dipendente Yadea 02 (tramite LinkedIn).
  • 2026-03-01: Contattata la Pagina Aziendale Yadea su LinkedIn.
  • 2026-03-02: URGENT: Coordinated Disclosure Escalation - Yadea T5 Electric Bicycle (CVE-2025-70994) / 紧急:协调漏洞披露升级 - 雅迪 T5 电动自行车 (CVE-2025-70994) inviata a [email protected].
  • 2026-03-02: Contattato il SEI - Ashen, Chathuranga - 01/03/26 tramite https://www.sei.cmu.edu/contact-us/.
  • 2026-03-02: Contattato il Gruppo Abans Sri Lanka (tramite LinkedIn).
  • 2026-03-02: Contattato Abans Auto - Yadea (tramite LinkedIn).
  • 2026-03-03: Thank you for submitting VRF#26-03-NVVXM to VINCE ().

Riferimenti

  • Articolo di Ricerca: Sfruttamento dei Protocolli RF a Codice Fisso nella MicroMobilità (CVE-2025-70994)
  • Avviso ICS CISA: ICSA-26-113-01
  • CWE-1390: Autenticazione Debole
  • Scheda Tecnica EV1527
  • Calcolatore CVSS v3.1
  • CVE-2025-70994 su MITRE

Autore

Ashen Chathuranga — Ricercatore

Email LinkedIn GitHub

Scarica lo strumento
CampoDettagli
Piattaforma di DestinazioneBicicletta Elettrica Yadea T5 (prodotta 2024+)
Tipo di VulnerabilitàAutenticazione Debole (CWE-1390)
ProtocolloEV1527 a Codice Fisso (433.92 MHz ASK/OOK)
ImpattoEscalation dei Privilegi / Accesso Non Autorizzato al Veicolo
Stato della PatchNessuna correzione globale disponibile dal produttore
Stato della DivulgazioneRilascio Pubblico Coordinato (23 aprile 2026) in collaborazione con il Dipartimento della Sicurezza Nazionale degli Stati Uniti (CISA) e CERT/CC
Punteggio Base CVSS v3.17.3 (Alto)
Vettore CVSS v3.1AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H/E:P/RL:U/RC:C
HexBinarioFunzione
0x10001Campanello / Localizza
0x20010Avvio / Accensione
0x40100Sblocca
0x81000Blocca
Invio iniziale della divulgazione della vulnerabilità al produttore
2026-02-24MITRE ha assegnato l'ID di tracciamento CVE-2025-70994
2026-03-03Richiesta formale di coordinamento tramite US CERT/CC (VINCE)
2026-03-31La CISA statunitense avvia il coordinamento; embargo esteso formalmente per avviso federale congiunto
2026-04-23Rilascio Pubblico Coordinato insieme alla CISA
https://kb.cert.org/vince/comm/report/
  • 2026-03-06: Compilato il modulo di contatto (https://yadea.com/contact-us).
  • 2026-03-07: URGENT: Critical Security Vulnerability Report (CVE-2025-70994) - Route to CISO / Engineering Dept. inviata a [email protected], [email protected], [email protected], [email protected], [email protected] e [email protected].
  • 2026-03-07: URGENT: PLEASE ROUTE IMMEDIATELY TO ABANS AUTO MANAGEMENT OR CORPORATE LEGAL/PR. inviata a [email protected] e [email protected].
  • 2026-03-07: Contatto tramite LinkedIn del VP di Yadea Technology Group, del Responsabile delle Operazioni di Prodotto e del VP del Business Globale.
  • 2026-03-25: Inviato un altro modulo di contatto (https://yadea.com/contact-us).
  • 2026-03-25: Pingata la pagina aziendale Yadea su LinkedIn.
  • 2026-03-25: Post su X (ex Twitter) menzionando Yadea (@YadeaGlobal).
  • 2026-03-28: FINAL NOTICE: Embargo Lifts March 31 for Critical Vulnerability CVE-2025-70994 (Yadea T5) inviata a [email protected], [email protected], [email protected], [email protected], [email protected], [email protected] e cc:[email protected].
  • 2026-03-28: Aggiornato VU#235481: YADEA T5 Electric Bike Ticket State.
  • 2026-03-30: Ricevuta la prima risposta del produttore da un ingegnere di assistenza post-vendita regionale in Sri Lanka che richiedeva una telefonata.
  • 2026-03-31: Ricevuta comunicazione dal Dipartimento della Sicurezza Nazionale degli Stati Uniti (CISA) che segnalava l'assenza di risposta del produttore e stabiliva una tempistica di divulgazione coordinata.
  • 2026-04-20: La CISA ha richiesto un breve ritardo per l'approvazione finale della pubblicazione. Accettato di estendere l'embargo di divulgazione pubblica al 23 aprile 2026 per un rilascio sincronizzato dell'avviso federale.