Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit — Exploit simulado de redefinição de fábrica do Zigbee Light Link (ZLL) para CVE-2026-21006, demonstrando injeção de comandos TouchLink não autenticada que apaga as chaves de rede do dispositivo e possibilita o sequestro de dispositivos IoT. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21006-zigbee-light-link-factory-reset-exploit
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoSegurança Sem FioSegurança de Hardware e IoT
GitHubgeorge0papasotiriou/cve-2026-21006-zigbee-light-link-factory-reset-exploit

CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit

Exploit simulado de redefinição de fábrica do Zigbee Light Link (ZLL) para CVE-2026-21006, demonstrando injeção de comandos TouchLink não autenticada que apaga as chaves de rede do dispositivo e possibilita o sequestro de dispositivos IoT.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
43há 1 mêsAinda não revisado

CVE-2026-21006 – Exploit de Redefinição de Fábrica do Zigbee Light Link

Código do Programa (simulação Zigbee em Python)

root@kitploit:~
# zigbee_factory_reset.py - Simulated Zigbee coordinator sending factory reset command
import time

class ZigbeeDevice:
    def __init__(self):
        self.network_key = b'secret'
    def receive_command(self, cmd_id):
        if cmd_id == 0x00:  # Factory Reset
            print("Device factory reset! Network key cleared.")
            self.network_key = None

device = ZigbeeDevice()
# Attacker sends a specially crafted ZLL touchlink command (simulated)
print("Sending TouchLink factory reset command...")
device.receive_command(0x00)

CVE-2026-21006 – Exploit de Redefinição de Fábrica do Zigbee Light Link

Severity: High

Visão Geral

Os dispositivos Zigbee Light Link (ZLL) suportam uma redefinição de fábrica por meio de um comando de comissionamento TouchLink que pode ser enviado por qualquer controlador ZLL nas proximidades. Um atacante pode forçar a redefinição de um dispositivo, removendo suas credenciais de rede e permitindo a tomada de controle.

Detalhes da Vulnerabilidade

  • Tipo: Injeção de Comando Não Autenticada
  • Impacto: Sequestro de dispositivo, interrupção de rede.
  • Causa Raiz: A especificação ZLL permite comandos de redefinição de fábrica sem autenticação para conveniência baseada em proximidade.

Demonstração do Exploit

Execute a simulação:

root@kitploit:~
python zigbee_factory_reset.py

O dispositivo apaga sua chave de rede ao receber o comando.

Baixar ferramenta