Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24611 — Detalhes sobre o ataque Z-Wave S0-No-More | Kitploit
Ferramentas/GitHubGitHub/itseclab-hsel/cve-2022-24611
Segurança IoTAnálise de VulnerabilidadesExploraçãoSegurança Sem FioSegurança de Hardware e IoT
GitHubitseclab-hsel/cve-2022-24611

CVE-2022-24611

Detalhes sobre o ataque Z-Wave S0-No-More

Ver Repositório
214há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24611

Detalhes sobre o ataque Z-Wave S0-No-More. Para uma análise completa e um relatório de como isso funciona e como reproduzir os resultados, consulte o arquivo PDF anexo.

Descrição resumida:

Ataque de negação de serviço contra dispositivos S0 e S2 (testado com a linha de produtos Z-Wave ZW5xx), aqui especificamente dispositivos Amazon Ring Gen. 1 habilitados para Z-Wave. Um atacante pode usar a solicitação S0 NonceGet para enviar continuamente uma quantidade mínima de solicitações de nonce (1 a cada 2 segundos) ao gateway Z-Wave, bloqueando efetivamente a emissão de novos nonces para outros dispositivos enquanto o ataque está em execução. Isso se deve à especificação Z-Wave, que exige que um participante aguarde pelo menos 3 e até 20 segundos pela resposta do dispositivo que solicita o nonce, e ao fato de o atacante poder falsificar qualquer dispositivo dentro da rede. Este ataque depende de um NodeID de dispositivo falsificável e, portanto, de um dispositivo que foi incluído com sucesso, mas está offline durante o ataque. Isso inclui dispositivos que não foram excluídos corretamente usando o aplicativo do smartphone, por exemplo, uma tomada inteligente. Este ataque pode ser usado para atingir redes específicas enquanto deixa outras intocadas e precisa apenas de uma quantidade mínima de pacotes, em comparação com ataques de interferência (jamming), para bloquear um controlador / dispositivo.

Tipo de vulnerabilidade:

DoS

Fornecedor do produto:

Silicon Labs (fabricante do SoC Z-Wave ZW5xx usado no produto específico testado)

Produto específico testado:

(Amazon) Ring Alarm Security Kit, 5 peças

Base de código do produto afetado:

Desconhecida, afeta tanto as redes Z-Wave S0 quanto S2 da Geração 5 da especificação Z-Wave; S2 apenas se conexões S0, especialmente S0 NonceGet, forem permitidas pelo gateway.

Tipo de ataque:

Ataque local, o atacante precisa estar dentro do alcance da rede Z-Wave da vítima.

Impacto:

Negação de serviço completa contra a rede-alvo, tornando-a inutilizável durante a duração do ataque. A rede retoma a operação após o ataque sem vestígios perceptíveis. Parece não haver limitação para a duração do ataque. O ataque precisa apenas de uma quantidade mínima de pacotes para iniciar o processo de bloqueio. O controlador permanece bloqueado até que todas as solicitações em seu buffer de entrada expirem (timeout), mesmo que o atacante não esteja mais enviando.

Baixar ferramenta