Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-45512 — Suite de exploração de prova de conceito para vulnerabilidades do bootloader U-Boot 1.1.3, permitindo análise de firmware, teste de atualização insegura e exploração da interface de depuração de hardware através de conexão serial UART. | Kitploit
Ferramentas/GitHubGitHub/azhariramadhan/cve-2025-45512
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoHacking de HardwareTestes de PenetraçãoSegurança de Hardware e IoTAnálise de Firmware

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
azhariramadhan/cve-2025-45512

CVE-2025-45512

Suite de exploração de prova de conceito para vulnerabilidades do bootloader U-Boot 1.1.3, permitindo análise de firmware, teste de atualização insegura e exploração da interface de depuração de hardware através de conexão serial UART.

Ver Repositório
21há 1 anoAinda não revisado

Guia de Uso do PoC de Exploração do U-Boot 1.1.3

Introdução

Esta Prova de Conceito (PoC) foi criada para verificar vulnerabilidades no bootloader U-Boot versão 1.1.3 compilado em 27 de agosto de 2019. O código implementa cinco vulnerabilidades diferentes relevantes para as categorias do Guia de Testes de Segurança IoT da OWASP (ISTG).

AVISO: Use esta PoC apenas em dispositivos para os quais você tem permissão de teste. O uso em sistemas sem permissão pode violar as leis aplicáveis.

Requisitos

  1. Python 3.6+
  2. Acesso físico ao dispositivo alvo via interface serial (UART)
  3. Os seguintes pacotes Python:
    • pyserial
    • cryptography

Instalação

root@kitploit:~
# Install required libraries
pip install pyserial cryptography

Conexão de Hardware

Para usar esta PoC, você precisa se conectar à interface serial do dispositivo alvo:

  1. Identifique os pinos UART no dispositivo alvo (tipicamente TX, RX e GND)
  2. Conecte usando um adaptador USB-para-UART ou outro dispositivo serial
  3. Anote o nome da porta serial (ex.: /dev/ttyUSB0 no Linux, COM3 no Windows)

Uso

Este script oferece vários modos de operação para testar cada vulnerabilidade separadamente ou todas de uma vez.

Executando Todos os Exploits

root@kitploit:~
python3 uboot_exploit_poc.py --port /dev/ttyUSB0

Executando Exploits Específicos

Você pode executar um exploit específico com o parâmetro --exploit:

root@kitploit:~
# Test the "Insecure Update Mechanism" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 1

# Test the "Hardcoded Sensitive Values" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 2

# Test the "Debugging Interface Access" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 3

# Test the "No Protection Against Firmware Downgrade" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 4

# Test the "Missing Secure Channel for Updates" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 5

Parâmetros Adicionais

root@kitploit:~
# Change the baudrate (default: 115200)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --baudrate 57600

# Change the serial timeout (default: 1 second)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --timeout 2

Saída

O script criará um diretório chamado uboot_extracted contendo:

  1. Logs de exploração para cada vulnerabilidade
  2. Valores sensíveis extraídos
  3. Evidência de acesso de depuração
  4. Resultados do teste anti-rollback
  5. Evidência de canais de comunicação inseguros

O arquivo full_exploitation_summary.txt fornece um resumo completo de todos os testes de vulnerabilidade.

Descrição das Vulnerabilidades

1. Mecanismo de Atualização Inseguro (IOT-FW-02)

O bootloader carece de verificação de assinatura adequada para atualizações de firmware, permitindo a instalação de firmware não autorizado.

2. Valores Sensíveis Codificados (IOT-DES-05)

Valores sensíveis, como credenciais e chaves, estão codificados no binário do bootloader, permitindo a extração de informações sensíveis.

3. Acesso à Interface de Depuração (IOT-PHY-03)

A interface de depuração está insuficientemente protegida, permitindo acesso a controles do sistema de baixo nível sem autenticação.

4. Sem Proteção Contra Downgrade de Firmware (IOT-FW-07)

O bootloader carece de mecanismos anti-rollback, permitindo downgrades para versões com vulnerabilidades conhecidas.

5. Canal Seguro Ausente para Atualizações (IOT-INT-02)

As atualizações de firmware são transmitidas por canais inseguros, sem criptografia ou autenticação, permitindo interceptação e modificação.

Contribuindo para Submissão de CVE

As evidências coletadas por esta PoC podem ser usadas para apoiar uma submissão de CVE. Para submissão de CVE:

  1. Colete todos os logs e evidências do diretório uboot_extracted
  2. Documente as versões e configurações exatas testadas
  3. Forneça sugestões de remediação com base nos resultados dos testes
  4. Siga práticas de divulgação responsável notificando primeiro o fornecedor

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança profissional. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta. Sempre obtenha autorização adequada antes de testar qualquer sistema ou dispositivo.

Baixar ferramenta