Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rollback_car_attack_proverif — Prova di concetto in ProVerif dell'attacco di rollback sul keyfob dell'auto (CVE-2022-37418, CVE-2022-36945 e CVE-2022-37305) | Kitploit
Strumenti/GitHubGitHub/thomasarmel/rollback_car_attack_proverif
Analisi delle VulnerabilitàExploitCrittografiaPaper e RicercaApprendimento e Formazione
GitHubthomasarmel/rollback_car_attack_proverif

rollback_car_attack_proverif

Prova di concetto in ProVerif dell'attacco di rollback sul keyfob dell'auto (CVE-2022-37418, CVE-2022-36945 e CVE-2022-37305)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
911 anno faNon ancora revisionato

Verifica formale dell'attacco Rollback

Prova di concetto in ProVerif dell'attacco Rollback sul keyfob dell'auto (CVE-2022-37418, CVE-2022-36945 e CVE-2022-37305), presentata in [1]


Dichiarazione di non responsabilità

Non ho alcun legame con gli autori di [1]. Sono loro grato per aver reso il loro articolo ad accesso aperto.

Installazione di ProVerif

Metodo ufficiale

Per eseguire la PoC di verifica formale con ProVerif, installa prima ProVerif seguendo le istruzioni sulla pagina ufficiale.

Binario precompilato

In alternativa, ho precompilato un binario statico per Linux su architettura amd64, disponibile nella pagina delle release del repository. È disponibile anche l'eseguibile per Windows.

Assicurati di aggiungere il permesso di esecuzione all'eseguibile scaricato:

root@kitploit:~
chmod +x proverif_linux_amd64_static

Utilizzo

Clona il repository

root@kitploit:~
git clone https://github.com/thomasarmel/rollback_car_attack_proverif.git
cd rollback_car_attack_proverif/

Esegui la verifica sul modello

root@kitploit:~
proverif model.pv

Dovresti vedere che l'apertura dell'auto non implica che il key fob sia stato premuto, il che significa che l'attaccante è riuscito ad aprire l'auto:

Riepilogo della query di attacco nella console di ProVerif

Esattamente, questa query significa che è possibile attivare il meccanismo di apertura un numero di volte maggiore del numero di pressioni sul key fob.

È necessario premere il key fob

Possiamo notare che mentre la query

root@kitploit:~
inj-event(car_open) ==> inj-event(fob_pressed)

restituisce false, Proverif ci dice che la query

root@kitploit:~
event(car_open) ==> event(fob_pressed)

avrebbe restituito true:

inj-event(car_open) ==> inj-event(fob_pressed) è false ma event(car_open) ==> event(fob_pressed) è true

Significa che il fob deve essere premuto per aprire l'auto, ma l'auto può essere aperta un numero di volte maggiore del numero di pressioni del key fob.

Generazione del grafico dell'attacco

Graphviz

Per generare il pdf della traccia, ProVerif richiede che graphviz sia installato e aggiunto alla variabile d'ambiente PATH.

Puoi installarlo su Linux usando:

root@kitploit:~
sudo apt update
sudo apt install graphviz

Su Windows, puoi scaricare il programma di installazione da https://graphviz.org/download/. Assicurati di aggiungere la cartella di installazione alla variabile d'ambiente PATH:

Aggiungi la cartella di installazione alla variabile d'ambiente PATH durante l'installazione di Graphviz su Windows

Generazione del grafico

Per generare il grafico che descrive l'attacco, esegui

root@kitploit:~
proverif -graph . model.pv

Ora apri il file pdf generato e osserva come l'attaccante può attivare l'apertura dell'auto senza che il key fob venga premuto:

Grafico dell'attacco durante l'apertura malevola dell'auto

Riferimenti

[1] Csikor, Levente and Lim, Hoon Wei and Wong, Jun Wen and Ramesh, Soundarya and Parameswarath, Rohini Poolat and Chan, Mun Choon, Rollback: A new time-agnostic replay attack against the automotive remote keyless entry systems, ACM Transactions on Cyber-Physical Systems, 2024, https://doi.org/10.1145/3627827

Scarica lo strumento