Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-24611 — Z-Wave S0-No-More 공격에 관한 세부 정보 | Kitploit
도구/GitHubGitHub/itseclab-hsel/cve-2022-24611
IoT SecurityVulnerability AnalysisExploitationWireless SecurityHardware & IoT Security
GitHubitseclab-hsel/cve-2022-24611

CVE-2022-24611

Z-Wave S0-No-More 공격에 관한 세부 정보

저장소 보기
21124년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-24611

Z-Wave S0-No-More 공격에 관한 세부 사항입니다. 전체 분석 및 작동 방식과 결과 재현 방법에 대한 보고서는 첨부된 PDF 파일을 참조하십시오.

간단한 설명:

S0 및 S2 장치(Z-Wave ZW5xx 제품 라인에서 테스트)에 대한 서비스 거부 공격으로, 특히 Z-Wave가 활성화된 Amazon Ring 1세대 장치를 대상으로 합니다. 공격자는 S0 NonceGet 요청을 사용하여 최소량의 nonce 요청(2초에 1개)을 Z-Wave 게이트웨이에 지속적으로 전송하여, 공격이 실행되는 동안 게이트웨이가 다른 장치에 새 nonce를 발급하지 못하도록 효과적으로 차단할 수 있습니다. 이는 Z-Wave 사양이 nonce를 요청하는 장치의 응답을 위해 최소 3초에서 최대 20초를 기다리도록 요구하고, 공격자가 네트워크 내 모든 장치를 스푸핑할 수 있기 때문입니다. 이 공격은 스푸핑 가능한 장치 NodeID에 의존하므로, 성공적으로 포함되었지만 공격 중에는 오프라인 상태인 장치가 필요합니다. 여기에는 스마트폰 앱을 사용하여 올바르게 제외되지 않은 장치(예: 스마트 전원 소켓)도 포함됩니다. 이 공격은 다른 네트워크는 그대로 두고 특정 네트워크를 대상으로 할 수 있으며, 컨트롤러/장치를 차단하기 위해 재밍 공격에 비해 최소한의 패킷만 필요합니다.

취약점 유형:

DoS

제품 공급업체:

Silicon Labs(테스트된 특정 제품에 사용된 Z-Wave ZW5xx SoC 제조업체)

테스트된 특정 제품:

(Amazon) Ring Alarm Security Kit, 5피스

영향을 받는 제품 코드베이스:

알 수 없음, Z-Wave 사양 5세대의 S0 및 S2 Z-Wave 네트워크 모두에 영향을 미칩니다. S2는 게이트웨이가 S0 연결(특히 S0 NonceGet)을 허용하는 경우에만 영향을 받습니다.

공격 유형:

로컬 공격, 공격자는 피해자의 Z-Wave 네트워크 범위 내에 있어야 합니다.

영향:

대상 네트워크에 대한 완전한 서비스 거부를 유발하여 공격 기간 동안 네트워크를 사용할 수 없게 만듭니다. 공격 후 네트워크는 눈에 띄는 흔적 없이 작업을 재개합니다. 공격 기간에 제한은 없는 것으로 보입니다. 공격은 차단 프로세스를 시작하는 데 최소한의 패킷만 필요합니다. 공격자가 더 이상 전송하지 않더라도 컨트롤러의 수신 버퍼에 있는 모든 요청이 시간 초과될 때까지 컨트롤러는 차단된 상태로 유지됩니다.

도구 다운로드