Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ESPTouchCatcher — eWeLinkESPTは、eWeLinkモバイルアプリケーションによってサポートされているESPベースのIoTデバイスに送信されるWiFiネットワーク資格情報を自動的にデコードおよび復号化するツールです。(CVE-2020-12702) | Kitploit
ツール/GitHubGitHub/salgio/esptouchcatcher
パケットスニッフィングと分析IoTセキュリティ脆弱性分析エクスプロイトワイヤレスセキュリティ暗号化ハードウェアとIoTセキュリティ
GitHubsalgio/esptouchcatcher

ESPTouchCatcher

eWeLinkESPTは、eWeLinkモバイルアプリケーションによってサポートされているESPベースのIoTデバイスに送信されるWiFiネットワーク資格情報を自動的にデコードおよび復号化するツールです。(CVE-2020-12702)

リポジトリを見る
55年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

eWeLinkモバイルアプリケーション - 不適切なアクセス制御の脆弱性 (CVE-2020-12702)

eWeLinkモバイルアプリケーション(AndroidアプリV4.9.2以前、iOSアプリV4.9.1以前)のQuick Pairingモードにおける脆弱な暗号化により、物理的に近接した攻撃者がペアリング処理中のWi-Fiスペクトラムを監視することで、Wi-Fi認証情報やその他の機密情報を盗聴できる可能性があります。

脆弱性悪用スクリプト

eWeLinkESPTは、CVE-2020-12702の脆弱性を悪用するpython3スクリプトです。eWeLinkESPTは、eWeLinkモバイルアプリケーションがQuick Pairing関連付けプロセス中に送信するWiFiネットワーク認証情報を自動的にデコードして復号します。特に、このツールは、ITEAD SONOFFデバイスや他の多くのESPベースのIoT機器のWiFiペアリングでデフォルトで使用されるESP TouchプロトコルのeWeLink実装をリバースエンジニアリングします。

必要条件

root@kitploit:~
python3, tshark, pyshark

使用方法

ターミナルで実行してください:

root@kitploit:~
$ sudo ./eWeLinkESPT.py

その後、eWeLinkモバイルアプリケーションから「Quick Pairing」関連付けを起動します。

TODOリスト

  • すべてのWiFiチャンネルを周期的にループする
  • コードスタイルを改善する

テスト済みバージョン

このツールは、eWeLinkモバイルアプリケーションのAndroid(v4.9.2以前)およびiOS(v4.9.1以前)バージョンでテストされています。

開示タイムライン

  • 2020年2月2日: eWeLinkを提供する企業であるCoolkitにレポートを提出しました。
  • 2020年5月5日: 応答なし。2回目のレポートをCoolkitに提出しました。
  • 2020年5月9日: CoolkitのCTOから、ESP Touchペアリングを廃止するという回答を受け取りました。
  • 2020年11月9日: @CpsIoTSec2020カンファレンス[1]で脆弱性を開示
  • 2021年2月23日: プロトコルはまだサポートされているため、CVE-2020-12702リファレンスを公開しました。

参考文献

[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.

ライセンス

MIT

ツールをダウンロード