Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wyze-bulb-color-pwned — Sem exploit de firmware aberto para a lâmpada colorida Wyze WLPA19CV2 | Kitploit
Ferramentas/GitHubGitHub/nickdaria/wyze-bulb-color-pwned
Segurança de Sistemas EmbarcadosSegurança IoTExploraçãoEngenharia ReversaSegurança Sem FioHacking de HardwareAnálise de Firmware
GitHubnickdaria/wyze-bulb-color-pwned

wyze-bulb-color-pwned

Sem exploit de firmware aberto para a lâmpada colorida Wyze WLPA19CV2

Ver Repositório
4há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

wyze-bulb-color-pwned

Exploit sem fio para a lâmpada colorida Wyze WLPA19CV2

Visão geral

As lâmpadas coloridas Wyze WLPA19CV2 possuem um modo de teste de fábrica que permite que uma imagem OTA personalizada seja gravada sem fio por meio de uma sequência específica de ciclos de energia.

Este projeto fornece

  • Uma implementação e guia para obter execução de código
  • Um loader para conectar e gerenciar a lâmpada
  • Uma implementação ESPHome para integração com o Home Assistant

Uso

"Para quebrar a trava deste ESP32, vamos usar um ESP32"

Demonstração

Vídeo de demonstração

  1. Grave wyze-hijack-ap em um ESP32S3. Mantenha-o ligado perto da lâmpada.
    • Fácil: wyze-hijack-ap Web Flasher
    • Avançado: compile a partir do código-fonte, idf.py
  2. Coloque a lâmpada em algo fácil de ligar/desligar, como um circuito com interruptor de parede ou uma régua de energia
  3. Comece com a lâmpada recém-saída da caixa OU faça a redefinição de fábrica. Ela deve piscar em verde quando ligada.
  4. Repita o seguinte até ver a luz ficar azul e, então, deixe-a ligada
    • Ligue a energia até ver a luz verde acender suavemente e desligue imediatamente
    • Mantenha a energia desligada por 5 segundos
  5. Após ~17 ciclos, a luz deve ficar azul por um momento. Aguarde enquanto o exploit é executado
  6. Após ~30 segundos, o exploit deve ser concluído e a lâmpada deve ficar roxa para indicar que o payload do wyze-loader está em execução

Sucesso!

A lâmpada agora inicializa no wyze-loader, que hospeda um AP chamado wyze-loader_XXXXXX. Conecte-se a este AP e navegue até http://192.168.4.1.

Para configurar com o ESPHome, continue para o guia ESPHome.

O projeto

Por quê

Comprei estas lâmpadas na Microcenter e não gosto de precisar da nuvem para controlá-las com o Home Assistant. Queria gravar o Tasmota, mas a placa era diferente.

Ironicamente, comecei isso para evitar passar meia hora soldando e, em vez disso, desperdicei um fim de semana fazendo engenharia reversa e desenvolvendo.

Como

Consulte docs/METHODOLOGY.md

A fazer

Consulte docs/TODO.md

Baixar ferramenta