Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-38766 — 르노 ZOE 키리스 시스템 취약점(CVE-2022-38766)용 PoC | Kitploit
도구/GitHubGitHub/malhyuk/cve-2022-38766
ExploitationRFID/NFC ToolsWireless SecurityHardware & IoT Security
GitHubmalhyuk/cve-2022-38766

CVE-2022-38766

르노 ZOE 키리스 시스템 취약점(CVE-2022-38766)용 PoC

저장소 보기
4463년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-38766

르노 ZOE 키리스 시스템의 취약점에 대한 PoC CVE-2022-38766

소개

Company_logo

AUTOCRYPT [MalHyuk]

개요

이 취약점은 ZOE 전기차가 RF 해킹으로부터 안전한지에 대한 의문을 제기했습니다. 이러한 이유로 올해 출시된 실제 ZOE 차량을 대상으로 공격을 수행했습니다. 또한 이 공격이 RF 해킹의 방어 기술인 롤링 코드를 어떻게 우회하는지에 대한 연구가 수행되었으며, 차량이 고장 날 경우의 처리 방법에 대해 많은 고민이 필요했습니다.

공격 시나리오

Attack Scenario

대부분의 자동차는 여전히 RF 통신을 통해 문을 열고 잠급니다. 이것이 고전적인 해킹 방법으로 차량 문을 열 수 있는 이유입니다.

PoC

내 노트북과 HackRF가 차량에서 실행 중입니다.

재전송 공격

Replay attack

DoS 공격

Replay attack

대상 차량

root@kitploit:~
- Renault 2021 ZOE Electronic car

키 포브 정보

ZOE Keyfob device

root@kitploit:~
FCC ID : KR5IK4CH-01
Frequency : 433.92MHz
Modulation : FSK

더 많은 정보

사용된 장비

root@kitploit:~
- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433

How2Pwn ZOE? (feat. 완화)

롤링 코드(Rolling Codes), 일명 호핑 코드(Hopping code)

rtl_433

이 과정을 통해 우리는 id, flags 값이 약 8(<=)개의 고정된 값들을 통해 신호로 전송된다는 것을 발견했습니다. 이러한 값들을 가진 모든 신호는 gnuradio-companion을 통해 캡처되어 파일로 저장됩니다. 그리고 그 파일을 기반으로 신호를 계속 전송할 수 있습니다.

신호가 감지되면 데이터는 0과 1로 기록됩니다. 그러나 스크린샷에 표시된 것처럼, 저장된 id 값이 하나만 있는 경우 신호가 올바를 때까지 전송해야 하며, 스마트 키의 열기 버튼을 여러 번 눌러 모든 id를 가진 모든 저장된 신호를 캡처해야 합니다. 그래서 롤링 코드를 우회할 수 있다고 생각했습니다.

더 나은 방법은 신호의 바이너리 코드를 분석하고 코딩한 후 전송하는 것입니다.

참고 자료

nonamecoder/CVE-2022-27254

Rolling code

Rolling-PWN

Renault ZOE

도구 다운로드