Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wyze-bulb-color-pwned — Nessun exploit firmware open-source per la lampadina colorata Wyze WLPA19CV2 | Kitploit
Strumenti/GitHubGitHub/nickdaria/wyze-bulb-color-pwned
Sicurezza Sistemi EmbeddedSicurezza IoTExploitReverse EngineeringSicurezza WirelessHacking HardwareAnalisi del Firmware
GitHubnickdaria/wyze-bulb-color-pwned

wyze-bulb-color-pwned

Nessun exploit firmware open-source per la lampadina colorata Wyze WLPA19CV2

Vedi Repository
13 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

wyze-bulb-color-pwned

Exploit wireless per la lampadina colorata Wyze WLPA19CV2

Panoramica

Le lampadine colorate Wyze WLPA19CV2 dispongono di una modalità di test di fabbrica che consente di flashare un'immagine OTA personalizzata in modalità wireless tramite una specifica sequenza di cicli di accensione/spegnimento.

Questo progetto fornisce

  • Un'implementazione e una guida per ottenere l'esecuzione di codice
  • Un loader per connettersi e gestire la lampadina
  • Un'implementazione ESPHome per l'integrazione con Home Assistant

Utilizzo

"Per scassinare la serratura di questo ESP32, useremo un ESP32"

Demo

Video demo

  1. Flasha wyze-hijack-ap su un ESP32S3. Tienilo acceso vicino alla lampadina.
    • Facile: wyze-hijack-ap Web Flasher
    • Avanzato: compila dal sorgente, idf.py
  2. Collega la lampadina a qualcosa di facile da commutare, come un circuito con interruttore a muro o una ciabatta
  3. Inizia con la lampadina appena uscita dalla confezione OPPURE esegui un reset di fabbrica. Dovrebbe pulsare di verde quando è accesa.
  4. Ripeti quanto segue finché non vedi la luce diventare blu, poi lasciala accesa
    • Accendi l'alimentazione finché non vedi la luce verde accendersi gradualmente, poi spegni immediatamente
    • Tieni spenta l'alimentazione per 5 secondi
  5. Dopo circa 17 cicli, la luce dovrebbe diventare blu per un momento. Resta in attesa mentre l'exploit viene eseguito
  6. Dopo circa 30 secondi, l'exploit dovrebbe essere completato e la tua lampadina dovrebbe diventare viola per indicare che il payload wyze-loader è in esecuzione

Successo!

La lampadina ora si avvia con wyze-loader, che ospita un AP chiamato wyze-loader_XXXXXX. Connettiti a questo AP e naviga su http://192.168.4.1.

Per configurare con ESPHome, continua con la guida ESPHome.

Il progetto

Perché

Ho comprato queste lampadine al Microcenter e non mi piace che serva il cloud per il controllo con Home Assistant. Volevo flashare Tasmota ma la scheda era diversa.

Ironia della sorte, ho iniziato questo progetto per evitare di passare mezz'ora a saldare e invece ho sprecato un weekend a fare reverse engineering e sviluppo.

Come

Vedi docs/METHODOLOGY.md

Da fare

Vedi docs/TODO.md

Scarica lo strumento