Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
meshtastic-cve-2025-52464-poc — Meshtastic ダイレクトメッセージにおける CVE-2025-52464 のソフトウェアのみの概念実証 | Kitploit
ツール/GitHubGitHub/msdmehdipour/meshtastic-cve-2025-52464-poc
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトワイヤレスセキュリティ暗号化学習と教育
GitHubmsdmehdipour/meshtastic-cve-2025-52464-poc

meshtastic-cve-2025-52464-poc

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Meshtastic ダイレクトメッセージにおける CVE-2025-52464 のソフトウェアのみの概念実証

リポジトリを見る
1511ヶ月前未レビュー

Meshtastic CVE-2025-52464 概念実証

概要

このプロジェクトは、Meshtastic ファームウェア バージョン 2.5.0 から 2.6.10 に影響を与える脆弱性 CVE-2025-52464 を実証する、ソフトウェアのみの概念実証です。

この実装は、脆弱なファームウェアの暗号動作を再現し、重複した鍵や低エントロピーの暗号鍵によって攻撃者が暗号化されたダイレクトメッセージ(DM)を復号できる仕組みを示します。また、ファームウェア バージョン 2.6.11 で導入された修正済みの動作も示します。このバージョンでは、適切な鍵生成と低エントロピー鍵の検出により攻撃を防ぎます。


プロジェクト構造

root@kitploit:~
crypto_engine.py          Cryptographic operations (X25519, HKDF, AES-GCM)
node.py                   Simulated Meshtastic node
packet.py                 Encrypted Direct Message packet
attacker.py               Passive attacker simulation
security_checker.py       Low-entropy public key detection
compromised_keys.py       Database of compromised public keys
simulation.py             Coordinates the complete simulation
demo.py                   Runs the vulnerable and patched demonstrations

test_node.py
test_packet.py
test_vulnerable_key.py
test_attacker_decrypt.py
test_fixed_case.py

必要条件

  • Python 3.11 以降
  • cryptography

インストール

仮想環境を作成します(任意):

root@kitploit:~
python -m venv venv

アクティベートします。

Windows:

root@kitploit:~
venv\Scripts\activate

必要なパッケージをインストールします:

root@kitploit:~
pip install -r requirements.txt

デモの実行

実行:

root@kitploit:~
python demo.py

このデモは2つの実験を行います:

  1. 脆弱なファームウェア

    • Alice は重複した低エントロピーの秘密鍵を使用します。
    • Bob はメッセージの復号に成功します。
    • Mallory(攻撃者)も傍受したメッセージを復号します。
    • 攻撃は成功します。
  2. 修正済みファームウェア

    • すべてのデバイスが一意の暗号鍵を生成します。
    • Bob はメッセージの復号に成功します。
    • Mallory は傍受したメッセージを復号できません。
    • 攻撃は失敗します。

個別テストの実行

以下のスクリプトは個別に実行できます:

root@kitploit:~
python test_node.py
python test_packet.py
python test_vulnerable_key.py
python test_attacker_decrypt.py
python test_fixed_case.py

学術的背景と免責事項

このプロジェクトは、Technische Universität Darmstadt の Secure Mobile Networking Lab (SEEMOO) が提供する Network Security コースのボーナスプロジェクトとして、2026年夏季学期に開発されました。

本プロジェクトは、教育および研究目的のみを意図しています。この実装は、脆弱性の原因となる暗号ワークフローをシミュレートすることにより、CVE-2025-52464 のソフトウェアのみの概念実証を提供します。完全な Meshtastic ファームウェア、LoRa 物理層、または Meshtastic の通信スタック全体を実装するものではありません。

このプロジェクトは、安全な鍵生成と暗号上の脆弱性の研究と理解を支援することを目的としており、不正または悪意のある活動に使用してはなりません。

著者

Masoud Mehdipour

Network Security Bonus Challenge

Secure Mobile Networking Lab

TU Darmstadt

ツールをダウンロード