Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ESPTouchCatcher — eWeLinkESPT는 eWeLink 모바일 애플리케이션이 지원되는 ESP 기반 IoT 기기로 전송하는 WiFi 네트워크 자격 증명을 자동으로 디코딩 및 복호화하는 도구입니다. (CVE-2020-12702) | Kitploit
도구/GitHubGitHub/salgio/esptouchcatcher
Packet Sniffing & AnalysisIoT SecurityVulnerability AnalysisExploitationWireless SecurityCryptographyHardware & IoT Security
GitHubsalgio/esptouchcatcher

ESPTouchCatcher

eWeLinkESPT는 eWeLink 모바일 애플리케이션이 지원되는 ESP 기반 IoT 기기로 전송하는 WiFi 네트워크 자격 증명을 자동으로 디코딩 및 복호화하는 도구입니다. (CVE-2020-12702)

저장소 보기
55년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

eWeLink 모바일 애플리케이션 - 부적절한 접근 제어 취약점 (CVE-2020-12702)

eWeLink 모바일 애플리케이션(Android 애플리케이션 V4.9.2 이하, iOS 애플리케이션 V4.9.1 이하)의 Quick Pairing 모드에서 사용되는 취약한 암호화로 인해, 물리적으로 근접한 공격자가 페어링 과정 중 Wi-Fi 스펙트럼을 모니터링하여 Wi-Fi 인증 정보 및 기타 민감한 정보를 도청할 수 있습니다.

취약점 악용 스크립트

eWeLinkESPT는 CVE-2020-12702 취약점을 악용하는 python3 스크립트입니다. eWeLinkESPT는 Quick Pairing 연결 과정 중 eWeLink 모바일 애플리케이션이 전송하는 WiFi 네트워크 자격 증명을 자동으로 디코딩하고 복호화합니다. 특히, 이 도구는 ITEAD SONOFF 기기 및 기타 여러 ESP 기반 IoT 기기의 WiFi 페어링에서 기본적으로 사용되는 ESP Touch 프로토콜의 eWeLink 구현을 역분석합니다.

요구 사항

root@kitploit:~
python3, tshark, pyshark

사용법

터미널에서 실행:

root@kitploit:~
$ sudo ./eWeLinkESPT.py

그런 다음 eWeLink 모바일 애플리케이션을 통해 "Quick Pairing" 연결을 시작합니다.

할 일 목록

  • 모든 WiFi 채널을 주기적으로 반복
  • 코드 스타일 개선

테스트된 버전

이 도구는 eWeLink 모바일 애플리케이션의 Android(v4.9.2 이하) 및 iOS(v4.9.1 이하) 버전에서 테스트되었습니다.

공개 타임라인

  • 2020년 2월 2일: eWeLink의 배후 회사인 Coolkit에 보고서 제출.
  • 2020년 5월 5일: 접수 확인 없음, 두 번째 보고서를 Coolkit에 제출.
  • 2020년 5월 9일: Coolkit CTO로부터 접수 확인을 받았으며, ESP Touch 페어링을 중단할 예정이라고 밝힘.
  • 2020년 11월 9일: @CpsIoTSec2020 컨퍼런스에서 취약점 공개 [1]
  • 2021년 2월 23일: 프로토콜이 여전히 지원되며, CVE-2020-12702 참조 공개.

참고 문헌

[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.

라이선스

MIT

도구 다운로드