Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-70994 — Analisador de sinal RF passivo para o protocolo de código fixo EV1527, demonstrando a vulnerabilidade de repetição CVE-2025-70994 em sistemas de entrada sem chave Yadea T5. Inclui código PoC para ESP8266/CC1101. | Kitploit
Ferramentas/GitHubGitHub/ktauchathuranga/cve-2025-70994
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoFerramentas RFID/NFCSegurança Sem FioSegurança de Hardware e IoTPapers e PesquisaAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
ktauchathuranga/cve-2025-70994

CVE-2025-70994

Analisador de sinal RF passivo para o protocolo de código fixo EV1527, demonstrando a vulnerabilidade de repetição CVE-2025-70994 em sistemas de entrada sem chave Yadea T5. Inclui código PoC para ESP8266/CC1101.

Ver RepositórioSite
há 3 mesesAinda não revisado

CVE-2025-70994: Autenticação Fraca na Bicicleta Elétrica Yadea T5

License: MIT CVE: 2025-70994 CVSS: 7.3

[!WARNING] Este repositório é publicado estritamente para fins educacionais e de pesquisa acadêmica em segurança. As informações e o código de prova de conceito aqui fornecidos destinam-se a demonstrar uma falha criptográfica conhecida (CWE-1390) para ajudar proprietários de veículos e fabricantes a compreender e melhorar a segurança física.

O autor não endossa, incentiva ou apoia o acesso não autorizado a veículos ou quaisquer atividades ilegais. O código de prova de conceito é estritamente um analisador de sinal passivo e não contém capacidades de transmissão ou exploração. Os usuários são os únicos responsáveis por cumprir todas as leis locais, estaduais e federais aplicáveis. A interceptação não autorizada de sinais de RF pode ser ilegal em sua jurisdição.


Resumo Executivo

Uma vulnerabilidade de segurança de alto risco foi identificada no sistema de entrada sem chave da Bicicleta Elétrica Yadea T5 (modelos fabricados em/após 2024). O sistema utiliza o protocolo de RF de código fixo EV1527 na banda ISM de 433,92 MHz sem implementar códigos rolantes ou mecanismos criptográficos de desafio-resposta.

Para uma análise acadêmica abrangente desta vulnerabilidade, consulte o artigo de pesquisa publicado.

Como o endereço do veículo de 20 bits é estático e dissociado da autorização de comando, um atacante nas proximidades pode interceptar um comando não sensível (por exemplo, tocar a campainha do veículo) e sintetizar matematicamente um comando de alta sensibilidade (por exemplo, "Ligar/Ignção"). Isso permite a operação não autorizada completa do veículo por meio de um ataque de repetição.


Detalhamento Técnico

Arquitetura do Protocolo (EV1527)

O sistema depende de um codificador RF compatível com EV1527. Cada transmissão consiste em uma carga útil de dados de 24 bits transmitida via Modulação por Largura de Pulso (PWM) em Chaveamento Liga-Desliga (OOK).

Estrutura do Quadro:

  1. Pulso de Sincronização: ~11,2ms de duração (1 período alto, 31 períodos baixos)
  2. Carga útil de 24 bits:
    • [Bits 23-4] Endereço/ID: Um identificador fixo de 20 bits exclusivo do controle remoto específico.
    • [Bits 3-0] Comando: Uma instrução de 4 bits (por exemplo, Travar, Destravar, Ligar, Campainha).

A Falha de Autenticação

A vulnerabilidade central decorre da falta de contadores sequenciais (códigos rolantes). O receptor do veículo autentica comandos apenas verificando o endereço de 20 bits.

Como esse endereço nunca muda, capturar qualquer sinal legítimo expõe a chave estática. Um atacante pode gravar o sinal, extrair o ID de 20 bits, anexar o código hexadecimal padronizado para "Ligar" (0x2) e transmitir o quadro de 24 bits sintetizado. O veículo aceitará o comando forjado como legítimo.

Mapeamentos de Comando Padrão:


Mitigação & Contramedidas

Para Proprietários do Veículo

A fechadura eletrônica está fundamentalmente comprometida por essa falha de protocolo. Os proprietários da Yadea T5 são fortemente aconselhados a:

  1. Ignorar o sistema de entrada sem chave eletrônico para fins de segurança.
  2. Utilizar mecanismos de travamento físico pesados (por exemplo, cadeados em U, correntes endurecidas) ancorados a objetos imóveis.
  3. Utilizar o travamento mecânico do guidão.

Para Fabricantes

  1. Descontinuar o uso de circuitos integrados de código fixo EV1527, PT2262 e similares para aplicações críticas de segurança.
  2. Fazer a transição para implementações de código rolante criptográfico (por exemplo, AES-128, KeeLoq).

Prova de Conceito: Analisador de Sinal

O poc_analyzer.cpp fornecido é um script Arduino simplificado projetado para o ESP8266 e o transceptor CC1101. Ele demonstra a vulnerabilidade ouvindo passivamente a banda de 433,92 MHz, identificando o pulso de sincronização do EV1527 e decodificando o quadro de 24 bits em texto simples, expondo efetivamente o ID estático do veículo.

Requisitos de Hardware:

  • ESP8266 (NodeMCU/Wemos D1)
  • Módulo Transceptor RF CC1101 (Interface SPI)

Cronograma de Divulgação

Uma janela padrão de divulgação responsável de 90 dias foi iniciada em 31 de dezembro de 2025. Após a falta de uma correção substancial do fabricante, foi estabelecida coordenação com o Departamento de Segurança Interna dos EUA (CISA). O embargo foi eventualmente estendido para 23 de abril de 2026, para permitir um aviso de segurança federal sincronizado.

DataEvento
2025-12-31Divulgação inicial da vulnerabilidade enviada ao fabricante
Clique para expandir o Registro de Comunicação Completo
  • 2025-12-31: SECURITY VULNERABILITY: Critical Authentication Flaw in Yadea T5 Keyless Entry System enviado para [email protected].
  • 2026-01-08: RE: SECURITY VULNERABILITY: Critical Authentication Flaw in Yadea T5 (Follow-up) enviado para [email protected] e [email protected].
  • 2026-02-24: Re: SECURITY VULNERABILITY: Critical Authentication Flaw in Yadea T5 Keyless Entry System, CVE-2025-70994 Assigned enviado para [email protected] e [email protected].
  • 2026-02-26: Contatado Funcionário 01 da Yadea (Através do Linkedin).
  • 2026-02-26: Contatado Funcionário 02 da Yadea (Através do Linkedin).
  • 2026-03-01: Contatada Página de Negócios da Yadea no Linkedin.
  • 2026-03-02: URGENT: Coordinated Disclosure Escalation - Yadea T5 Electric Bicycle (CVE-2025-70994) / 紧急:协调漏洞披露升级 - 雅迪 T5 电动自行车 (CVE-2025-70994) enviado para [email protected].
  • 2026-03-02: Contato com o SEI - Ashen, Chathuranga - 01/03/26 via https://www.sei.cmu.edu/contact-us/.
  • 2026-03-02: Contatado Abans Group Sri Lanka (Através do Linkedin).
  • 2026-03-02: Contatado Abans Auto - Yadea (Através do Linkedin).
  • 2026-03-03: Obrigado por enviar VRF#26-03-NVVXM ao VINCE ().

Referências

  • Artigo de Pesquisa: Explorando Protocolos de RF de Código Fixo em Micromobilidade (CVE-2025-70994)
  • Aviso ICS da CISA: ICSA-26-113-01
  • CWE-1390: Autenticação Fraca
  • Folha de Dados do EV1527
  • Calculadora CVSS v3.1
  • CVE-2025-70994 no MITRE

Autor

Ashen Chathuranga — Pesquisador

Email LinkedIn GitHub

Baixar ferramenta
CampoDetalhes
Plataforma AlvoBicicleta Elétrica Yadea T5 (fabricada 2024+)
Tipo de VulnerabilidadeAutenticação Fraca (CWE-1390)
ProtocoloEV1527 Código Fixo (433,92 MHz ASK/OOK)
ImpactoEscalação de Privilégios / Acesso Não Autorizado ao Veículo
Status de CorreçãoNenhuma correção global disponível do fabricante
Status de DivulgaçãoDivulgação Pública Coordenada (23 de abril de 2026) em parceria com o Departamento de Segurança Interna dos EUA (CISA) e CERT/CC
Pontuação Base CVSS v3.17.3 (Alto)
Vetor CVSS v3.1AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H/E:P/RL:U/RC:C
HexBinárioFunção
0x10001Campainha / Localizar
0x20010Ligar / Ignição
0x40100Destravar
0x81000Travar
2026-02-24MITRE atribuiu o ID de rastreamento CVE-2025-70994
2026-03-03Coordenação formal solicitada via US CERT/CC (VINCE)
2026-03-31CISA dos EUA inicia coordenação; embargo formalmente estendido para aviso federal conjunto
2026-04-23Divulgação Pública Coordenada junto com a CISA
https://kb.cert.org/vince/comm/report/
  • 2026-03-06: Preenchido o formulário de contato (https://yadea.com/contact-us).
  • 2026-03-07: URGENT: Critical Security Vulnerability Report (CVE-2025-70994) - Route to CISO / Engineering Dept. enviado para [email protected], [email protected], [email protected], [email protected], [email protected] e [email protected].
  • 2026-03-07: URGENT: PLEASE ROUTE IMMEDIATELY TO ABANS AUTO MANAGEMENT OR CORPORATE LEGAL/PR. enviado para [email protected] e [email protected].
  • 2026-03-07: Contato via LinkedIn com o VP do Yadea Technology Group, o Head of Product Operations e o VP de Negócios Globais.
  • 2026-03-25: Enviado outro formulário de contato (https://yadea.com/contact-us).
  • 2026-03-25: Comentado na página da empresa Yadea no Linkedin.
  • 2026-03-25: Post no X (antigo Twitter) mencionando a Yadea (@YadeaGlobal).
  • 2026-03-28: FINAL NOTICE: Embargo Lifts March 31 for Critical Vulnerability CVE-2025-70994 (Yadea T5) enviado para [email protected], [email protected], [email protected], [email protected], [email protected], [email protected] e cc:[email protected].
  • 2026-03-28: Atualizado VU#235481: Estado do Ticket da Bicicleta Elétrica YADEA T5.
  • 2026-03-30: Recebida a primeira resposta do fabricante de um engenheiro de serviço pós-venda regional no Sri Lanka solicitando uma chamada telefônica.
  • 2026-03-31: Recebida comunicação do Departamento de Segurança Interna dos EUA (CISA) informando a falta de resposta do fabricante e estabelecendo um cronograma de divulgação coordenada.
  • 2026-04-20: CISA solicitou um breve atraso para aprovação final da publicação. Concordou-se em estender o embargo de divulgação pública para 23 de abril de 2026, para um lançamento de aviso federal sincronizado.