
eWeLinkESPT는 eWeLink 모바일 애플리케이션이 지원되는 ESP 기반 IoT 기기로 전송하는 WiFi 네트워크 자격 증명을 자동으로 디코딩 및 복호화하는 도구입니다. (CVE-2020-12702)
eWeLink 모바일 애플리케이션(Android 애플리케이션 V4.9.2 이하, iOS 애플리케이션 V4.9.1 이하)의 Quick Pairing 모드에서 사용되는 취약한 암호화로 인해, 물리적으로 근접한 공격자가 페어링 과정 중 Wi-Fi 스펙트럼을 모니터링하여 Wi-Fi 인증 정보 및 기타 민감한 정보를 도청할 수 있습니다.
eWeLinkESPT는 CVE-2020-12702 취약점을 악용하는 python3 스크립트입니다. eWeLinkESPT는 Quick Pairing 연결 과정 중 eWeLink 모바일 애플리케이션이 전송하는 WiFi 네트워크 자격 증명을 자동으로 디코딩하고 복호화합니다. 특히, 이 도구는 ITEAD SONOFF 기기 및 기타 여러 ESP 기반 IoT 기기의 WiFi 페어링에서 기본적으로 사용되는 ESP Touch 프로토콜의 eWeLink 구현을 역분석합니다.
python3, tshark, pyshark
터미널에서 실행:
$ sudo ./eWeLinkESPT.py
그런 다음 eWeLink 모바일 애플리케이션을 통해 "Quick Pairing" 연결을 시작합니다.
이 도구는 eWeLink 모바일 애플리케이션의 Android(v4.9.2 이하) 및 iOS(v4.9.1 이하) 버전에서 테스트되었습니다.
[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.
MIT