Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-27254 — Prova de conceito demonstrando ataque de repetição de RF no sistema de entrada remota sem chave da Honda (CVE-2022-27254) usando HackRF One e GNU Radio para captura e retransmissão de sinal. | Kitploit
Ferramentas/GitHubGitHub/nonamecoder/cve-2022-27254
ExploraçãoSegurança Sem FioSegurança de HardwareAprendizado e Educação
GitHubnonamecoder/cve-2022-27254

CVE-2022-27254

Prova de conceito demonstrando ataque de repetição de RF no sistema de entrada remota sem chave da Honda (CVE-2022-27254) usando HackRF One e GNU Radio para captura e retransmissão de sinal.

Ver Repositório
46053há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-27254

PoC para vulnerabilidade no Sistema de Chave Remota Sem Fio da Honda (CVE-2022-27254)

Aviso:

Apenas para fins educacionais. Observe que os descobridores desta vulnerabilidade são Ayyappan Rajesh, um estudante da UMass Dartmouth e HackingIntoYourHeart.

Outras pessoas mencionadas neste repositório são creditadas pelo apoio que forneceram, mas não tiveram nenhum papel ativo em nenhuma pesquisa conduzida relacionada a esta descoberta. Se desejar publicar estas descobertas em outro lugar, por favor, evite associá-las a quaisquer outras pessoas, empresas ou instituições sem aprovação explícita.

Resumo:

Esta é uma prova de conceito para CVE-2022-27254, na qual o sistema de chave remota sem fio de vários veículos Honda envia o mesmo sinal de RF não criptografado para cada abertura de porta, fechamento de porta, abertura de porta-malas e partida remota (se aplicável). Isso permite que um invasor intercepte a solicitação e realize um ataque de repetição.

Vídeos de POC:

Partida Remota

Destravamento da Porta

Travamento da Porta

Veículos Afetados:

• 2016-2020 Honda Civic (LX, EX, EX-L, Touring, Si, Type R)

Notas Importantes:

root@kitploit:~
 •Chaveiro FCC ID: KR5V2X

 •Frequência do chaveiro: 433.215MHz

 •Modulação do chaveiro: FSK

Ferramentas usadas:

root@kitploit:~
       •FCCID.io
       •HackRF One
       •Gqrx
       •GNURadio

Prevenção:

  • Fabricantes:

    1. Os fabricantes devem implementar códigos rolantes, também conhecidos como hopping code. É uma tecnologia de segurança comumente usada para fornecer um código novo para cada autenticação de um sistema de entrada remota sem chave (RKE) ou entrada passiva sem chave (PKE).
  • Consumidores:

    1. Utilize uma bolsa de Faraday para o chaveiro.
    2. Use o PKE em vez do RKE, isso tornaria significativamente mais difícil para um invasor clonar/ler o sinal devido à proximidade necessária para fazê-lo.

⚠️ As precauções mencionadas acima NÃO são infalíveis ⚠️

Se você acredita que é vítima deste ataque, a única mitigação atual é redefinir o chaveiro na concessionária.

Créditos:

•Ayyappan Rajesh(nonamecoder) •HackingIntoYourHeart

Agradecimentos especiais:

• Meu professor :Prof. Hong Liu • Meu mentor:Sam Curry • Meu professor :Prof. Ruolin Zhou

Referências:

•https://www.youtube.com/watch?v=1RipwqJG50c •https://attack.mitre.org/techniques/T1040/

Baixar ferramenta