
eWeLinkESPT é uma ferramenta que automaticamente decodifica e descriptografa as credenciais da rede WiFi transmitidas para um dispositivo IoT baseado em ESP suportado pelo aplicativo móvel eWeLink. (CVE-2020-12702)
Criptografia fraca no modo de emparelhamento rápido no aplicativo móvel eWeLink (aplicativo Android V4.9.2 e anteriores, aplicativo iOS V4.9.1 e anteriores) permite que atacantes fisicamente próximos escutem as credenciais Wi-Fi e outras informações sensíveis monitorando o espectro Wi-Fi durante o processo de emparelhamento.
eWeLinkESPT é um script python3 que explora a vulnerabilidade CVE-2020-12702. O eWeLinkESPT decodifica e descriptografa automaticamente as credenciais da rede WiFi transmitidas pelo aplicativo móvel eWeLink durante um processo de associação Quick Pairing. Em particular, esta ferramenta reverte a implementação do eWeLink do protocolo ESP Touch, que é usado por padrão no emparelhamento WiFi dos dispositivos ITEAD SONOFF e muitos outros aparelhos IoT baseados em ESP.
python3, tshark, pyshark
Execute em um terminal:
$ sudo ./eWeLinkESPT.py
em seguida, inicie uma associação "Quick Pairing" através do aplicativo móvel eWeLink.
Esta ferramenta foi testada com as versões Android (v4.9.2 e anteriores) e iOS (v4.9.1 e anteriores) do aplicativo móvel eWeLink.
[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.
MIT