Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-27254 — Prova di concetto che dimostra un attacco di replay RF sul sistema di ingresso senza chiave remoto di Honda (CVE-2022-27254) utilizzando HackRF One e GNU Radio per la cattura e ritrasmissione del segnale. | Kitploit
Strumenti/GitHubGitHub/nonamecoder/cve-2022-27254
ExploitSicurezza WirelessSicurezza HardwareApprendimento e Formazione
GitHubnonamecoder/cve-2022-27254

CVE-2022-27254

Prova di concetto che dimostra un attacco di replay RF sul sistema di ingresso senza chiave remoto di Honda (CVE-2022-27254) utilizzando HackRF One e GNU Radio per la cattura e ritrasmissione del segnale.

Vedi Repository
460534 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-27254

PoC per la vulnerabilità nel sistema di keyless entry di Honda (CVE-2022-27254)

Dichiarazione di non responsabilità:

Solo a scopo educativo. Si noti che gli scopritori di questa vulnerabilità sono Ayyappan Rajesh, uno studente presso UMass Dartmouth e HackingIntoYourHeart.

Altri menzionati in questo repository sono riconosciuti per il supporto fornito ma non hanno avuto un ruolo attivo in nessuna ricerca condotta relativa a questa scoperta. Se si intende pubblicare questi risultati altrove, si prega di non associarli ad altre persone, aziende o istituzioni senza approvazione esplicita.

Riepilogo:

Questa è una prova di concetto per CVE-2022-27254, in cui il sistema di keyless remota su vari veicoli Honda invia lo stesso segnale RF non crittografato per ogni apertura porta, chiusura porta, apertura bagagliaio e avvio remoto (se applicabile). Ciò permette a un aggressore di intercettare la richiesta e condurre un attacco di replay.

Video PoC:

Avvio remoto

Sblocco porta

Blocco porta

Veicoli interessati:

• 2016-2020 Honda Civic (LX, EX, EX-L, Touring, Si, Type R)

Note importanti:

root@kitploit:~
 •Key fob FCC ID: KR5V2X

 •Frequenza del telecomando: 433.215 MHz

 •Modulazione del telecomando: FSK

Strumenti utilizzati:

root@kitploit:~
       •FCCID.io
       •HackRF One
       •Gqrx
       •GNURadio

Prevenzione:

  • Produttori:

    1. I produttori devono implementare codici rolling, altrimenti noti come hopping code. È una tecnologia di sicurezza comunemente utilizzata per fornire un codice nuovo per ogni autenticazione di un sistema di accesso remoto senza chiave (RKE) o di accesso passivo senza chiave (PKE).
  • Consumatori:

    1. Utilizzare una custodia di Faraday per il telecomando.
    2. Utilizzare il sistema PKE invece dell'RKE; questo renderebbe molto più difficile per un aggressore clonare/leggere il segnale a causa della vicinanza necessaria per farlo.

⚠️ Le precauzioni menzionate sopra NON sono infallibili ⚠️

Se ritieni di essere vittima di questo attacco, l'unica mitigazione attuale è resettare il telecomando presso la concessionaria.

Crediti:

•Ayyappan Rajesh (nonamecoder)

•HackingIntoYourHeart

Ringraziamenti speciali a:

• Il mio professore: Prof. Hong Liu

• Il mio mentore: Sam Curry

• Il mio professore: Prof. Ruolin Zhou

Riferimenti:

•https://www.youtube.com/watch?v=1RipwqJG50c

•https://attack.mitre.org/techniques/T1040/

Scarica lo strumento