Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-38766 — Renault ZOE Keyless Systemの脆弱性(CVE-2022-38766)に対するPoC | Kitploit
ツール/GitHubGitHub/malhyuk/cve-2022-38766
エクスプロイトRFID/NFCツールワイヤレスセキュリティハードウェアとIoTセキュリティ
GitHubmalhyuk/cve-2022-38766

CVE-2022-38766

Renault ZOE Keyless Systemの脆弱性(CVE-2022-38766)に対するPoC

リポジトリを見る
4463年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-38766

Renault ZOE キーレスシステムの脆弱性 CVE-2022-38766 の PoC

紹介

Company_logo

AUTOCRYPT [MalHyuk]

概要

本脆弱性は、ZOE 電気自動車が RF ハッキングに対して安全かどうかという疑問を提起しました。そのため、今年発売された実際の ZOE 車両を対象に攻撃を実施しました。また、この攻撃が RF ハッキングの防御手法であるローリングコードをどのように迂回するかについての研究も行い、車が故障した場合の対処方法についても多くの検討が必要でした。

攻撃シナリオ

Attack Scenario

現在でも多くの自動車は RF 通信を介してドアの施錠・解錠を行っています。そのため、古典的なハッキング手法でも車のドアを開けることができます。

PoC

私のラップトップと HackRF が車上で動作しています

リプレイ攻撃

Replay attack

DoS 攻撃

Replay attack

対象車両

root@kitploit:~
- Renault 2021 ZOE 電気自動車

キーフォブ情報

ZOE Keyfob device

root@kitploit:~
FCC ID : KR5IK4CH-01
周波数 : 433.92MHz
変調方式 : FSK

詳細情報

使用機材

root@kitploit:~
- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433

ZOE をどうやって Pwn するか?(対策付き)

ローリングコード、別名ホッピングコード

rtl_433

このプロセスを通じて、id と flags の値が約8つ(以下)の固定された異なる値を介して信号化されていることがわかりました。これらの値を含むすべての信号は gnuradio-companion でキャプチャされ、ファイルとして保存されます。そして、そのファイルに基づいて信号を継続的に送信することができます。

信号が検出されると、データは 0 と 1 で書き込まれます。しかし、スクリーンショットに示されているように、保存された id 値が1つしかない場合、信号が正しくなるまで送信し続けなければならず、また、スマートキーの開錠ボタンを複数回押して、すべての id を持つ保存された信号をキャプチャする必要があります。そのため、ローリングコードを迂回できると考えました。

より良い方法は、信号のバイナリコードを解析し、符号化してから送信することです。

参考

nonamecoder/CVE-2022-27254

ローリングコード

Rolling-PWN

Renault ZOE

ツールをダウンロード