Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ESPTouchCatcher — eWeLinkESPT é uma ferramenta que automaticamente decodifica e descriptografa as credenciais da rede WiFi transmitidas para um dispositivo IoT baseado em ESP suportado pelo aplicativo móvel eWeLink. (CVE-2020-12702) | Kitploit
Ferramentas/GitHubGitHub/salgio/esptouchcatcher
Sniffing e Análise de PacotesSegurança IoTAnálise de VulnerabilidadesExploraçãoSegurança Sem FioCriptografiaSegurança de Hardware e IoT
GitHubsalgio/esptouchcatcher

ESPTouchCatcher

eWeLinkESPT é uma ferramenta que automaticamente decodifica e descriptografa as credenciais da rede WiFi transmitidas para um dispositivo IoT baseado em ESP suportado pelo aplicativo móvel eWeLink. (CVE-2020-12702)

Ver Repositório
5há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicativo móvel eWeLink - Vulnerabilidade de Controle de Acesso Incorreto (CVE-2020-12702)

Criptografia fraca no modo de emparelhamento rápido no aplicativo móvel eWeLink (aplicativo Android V4.9.2 e anteriores, aplicativo iOS V4.9.1 e anteriores) permite que atacantes fisicamente próximos escutem as credenciais Wi-Fi e outras informações sensíveis monitorando o espectro Wi-Fi durante o processo de emparelhamento.

Script de Exploração da Vulnerabilidade

eWeLinkESPT é um script python3 que explora a vulnerabilidade CVE-2020-12702. O eWeLinkESPT decodifica e descriptografa automaticamente as credenciais da rede WiFi transmitidas pelo aplicativo móvel eWeLink durante um processo de associação Quick Pairing. Em particular, esta ferramenta reverte a implementação do eWeLink do protocolo ESP Touch, que é usado por padrão no emparelhamento WiFi dos dispositivos ITEAD SONOFF e muitos outros aparelhos IoT baseados em ESP.

Requisitos

root@kitploit:~
python3, tshark, pyshark

Uso

Execute em um terminal:

root@kitploit:~
$ sudo ./eWeLinkESPT.py

em seguida, inicie uma associação "Quick Pairing" através do aplicativo móvel eWeLink.

Lista de Tarefas

  • Percorrer ciclicamente todos os canais WiFi
  • Melhorar o estilo do código

Versões Testadas

Esta ferramenta foi testada com as versões Android (v4.9.2 e anteriores) e iOS (v4.9.1 e anteriores) do aplicativo móvel eWeLink.

Cronograma de Divulgação

  • 02 de fevereiro de 2020: Relatório submetido à Coolkit, a empresa por trás do eWeLink.
  • 05 de maio de 2020: Nenhum acuso recebido, segundo relatório submetido à Coolkit.
  • 09 de maio de 2020: Recebido acuso do CTO da Coolkit, afirmando que eles estavam descontinuando o emparelhamento ESP Touch.
  • 09 de novembro de 2020: Divulgação da vulnerabilidade na Conferência @CpsIoTSec2020 [1]
  • 23 de fevereiro de 2021: O protocolo ainda é suportado, publicando a referência CVE-2020-12702.

Referências

[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.

Licença

MIT

Baixar ferramenta