
eWeLinkESPTは、eWeLinkモバイルアプリケーションによってサポートされているESPベースのIoTデバイスに送信されるWiFiネットワーク資格情報を自動的にデコードおよび復号化するツールです。(CVE-2020-12702)
eWeLinkモバイルアプリケーション(AndroidアプリV4.9.2以前、iOSアプリV4.9.1以前)のQuick Pairingモードにおける脆弱な暗号化により、物理的に近接した攻撃者がペアリング処理中のWi-Fiスペクトラムを監視することで、Wi-Fi認証情報やその他の機密情報を盗聴できる可能性があります。
eWeLinkESPTは、CVE-2020-12702の脆弱性を悪用するpython3スクリプトです。eWeLinkESPTは、eWeLinkモバイルアプリケーションがQuick Pairing関連付けプロセス中に送信するWiFiネットワーク認証情報を自動的にデコードして復号します。特に、このツールは、ITEAD SONOFFデバイスや他の多くのESPベースのIoT機器のWiFiペアリングでデフォルトで使用されるESP TouchプロトコルのeWeLink実装をリバースエンジニアリングします。
python3, tshark, pyshark
ターミナルで実行してください:
$ sudo ./eWeLinkESPT.py
その後、eWeLinkモバイルアプリケーションから「Quick Pairing」関連付けを起動します。
このツールは、eWeLinkモバイルアプリケーションのAndroid(v4.9.2以前)およびiOS(v4.9.1以前)バージョンでテストされています。
[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.
MIT