Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51643 — Documentazione di CVE-2025-51643: estrazione fisica della memoria flash SPI sul tracker GPS Meitrack T366G-L che consente il dump del firmware, la divulgazione di credenziali in chiaro e la modifica offline del firmware. | Kitploit
Strumenti/GitHubGitHub/nastycrow/cve-2025-51643
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitEsfiltrazione DatiHacking HardwareSicurezza HardwareSicurezza Hardware e IoTAnalisi del Firmware
GitHubnastycrow/cve-2025-51643

CVE-2025-51643

Documentazione di CVE-2025-51643: estrazione fisica della memoria flash SPI sul tracker GPS Meitrack T366G-L che consente il dump del firmware, la divulgazione di credenziali in chiaro e la modifica offline del firmware.

111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-51643: Flash SPI non protetto consente l'estrazione del firmware in Meitrack T366G-L

Descrizione

I dispositivi Meitrack T366G-L GPS Tracker contengono un chip di memoria flash SPI (Winbond 25Q64JVSIQ) accessibile senza autenticazione o protezione anti-manomissione. Un attaccante con accesso fisico può collegare un programmatore SPI standard e usare flashrom per estrarre il firmware del dispositivo. Ciò comporta l'esposizione di dati di configurazione sensibili - come credenziali APN, informazioni sul server backend e parametri di rete - memorizzati in chiaro. Lo stesso percorso di accesso consente inoltre la potenziale modifica e il re-flash del firmware.

Prodotti interessati

  • Fornitore: Meitrack Group
  • Prodotto: Meitrack T366G-L
  • Firmware: T366L_Y24H131V039 (confermato)

Tipo di vulnerabilità

  • CWE-1191: Interfaccia di debug e test su chip con controllo degli accessi inadeguato
  • CWE-922 (correlata): Archiviazione non sicura di informazioni sensibili

Punteggio CVSS 3.1

  • Punteggio base: 5.7
  • Vettore: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Impatto

  • Riservatezza: Alta - divulgazione completa del firmware e della configurazione in chiaro (es. credenziali APN).
  • Integrità: Potenziale - un attaccante può modificare e reflashare il firmware offline.
  • Disponibilità: Nessuna - nessuna interruzione diretta del servizio richiesta.

Componente interessato

  • Hardware: Chip di memoria flash SPI Winbond 25Q64JVSIQ
  • Ruolo: Memorizza firmware e configurazione del dispositivo, inclusi parametri sensibili in chiaro
  • Esposizione: Accessibile tramite header di debug/test pad non protetto sul PCB

Vettori di attacco

Fisico - accesso locale all'hardware del tracker.

Passaggi per riprodurre

  1. Smontare l'involucro del T366G-L per accedere al PCB.
  2. Identificare il chip di memoria flash SPI (Winbond 25Q64JVSIQ) e i relativi test pad/header di debug.
  3. Collegare un comune programmatore SPI (es. CH341A) con clip SOIC o fili a VCC, GND, CS, CLK, MOSI, MISO.
  4. Estrarre il firmware usando flashrom:
    root@kitploit:~
    # Example command (programmer may vary)
    sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
    

Scopritore

Hattan Hassan D Althobaiti

Riferimenti

  • CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
  • CWE-922: https://cwe.mitre.org/data/definitions/922.html

Mitigazione

Per i fornitori (Meitrack):

-Implementare protezioni a livello di scheda (resina/incapsulamento, schermature metalliche) e rimuovere/disabilitare i test pad di debug sulle unità di produzione. -Applicare un avvio sicuro con firmware firmato per impedire un re-flash non autorizzato. -Crittografare la configurazione sensibile a riposo; evitare di memorizzare credenziali in chiaro. -Fornire un flusso di provisioning che ruoti i segreti al primo avvio e supporti aggiornamenti remoti delle credenziali.

Per gli operatori:

-Trattare l'accesso fisico come compromesso: limitare l'accesso al dispositivo, usare sigilli anti-manomissione. -Ruotare le credenziali del backend se si sospetta una compromissione dell'integrità del dispositivo. -Segmentare a livello di rete l'infrastruttura dei tracker e applicare allow-list IP/MFA sugli endpoint di gestione.

Scarica lo strumento