Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-27289 — CVE-2021-27289: Bypass de Proteção de Reprodução em dispositivos Ksix Zigbee | Kitploit
Ferramentas/GitHubGitHub/themalwareguardian/cve-2021-27289
ReconhecimentoSegurança IoTExploraçãoSegurança Sem FioSegurança de Hardware e IoTAprendizado e Educação
GitHubthemalwareguardian/cve-2021-27289

CVE-2021-27289

CVE-2021-27289: Bypass de Proteção de Reprodução em dispositivos Ksix Zigbee

Ver Repositório
1115há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🐝 CVE-2021-27289: Burla de Proteção de Reprodução em dispositivos Zigbee Ksix




📑 Índice

  • Antes de Começar a Sério

  • A História Por Trás Deste CVE

  • Vulnerabilidade

    • Dispositivos Afetados
    • Detalhes Técnicos
    • Cenário de Ataque
    • Impacto
    • Prova de Conceito
    • Vídeos de Demonstração
  • Publicação Original no Blog

    • Investigador
    • Fundamentos do Zigbee
    • Contexto e Motivação
    • Experiências Iniciais
    • Descoberta
    • Exploração
    • Configuração do Laboratório
    • Investigação Relacionada



🎭 Antes de Começar a Sério

Olá a todos,

Suponho que a abordagem profissional fosse apenas intitular este repositório exatamente como está – claro, descritivo e direto ao ponto. Mas quando o estava a montar, alguns outros títulos me vieram à mente, como:

  • "Uma vulnerabilidade que reportei como estudante... e que foi atribuída três anos depois (o que só notei dois anos após isso 😅)"
  • "O CVE que submeti durante os meus últimos meses na universidade e que pensei ter sido completamente ignorado"
  • "Não teve patch, nem atenção... mas deixaram de vender os produtos"
  • "De projeto final de curso a CVE, com uma longa sesta pelo meio"

De qualquer forma, aqui está a história.




📜 A História Por Trás Deste CVE

Enquanto me preparava para divulgar uma nova vulnerabilidade, lembrei-me de algo em que tinha trabalhado há anos - um bug que encontrei durante o meu projeto final de curso enquanto investigava protocolos IoT como Thread e Zigbee. Na altura, enviei um relatório à MITRE mas nunca obtive resposta, por isso pensei que tinha sido simplesmente ignorado.

Por curiosidade, entrei novamente na minha antiga conta do Gmail que usei para a submissão... e para minha surpresa, em 2023 - três anos depois - vi que um CVE tinha sido realmente atribuído.

CVE-2021-27289, ligado à vulnerabilidade que reportei como estudante.

Porque é que demorou tanto tempo? Quando contactei o fornecedor pela primeira vez, disseram que não tinham pessoal suficiente para o corrigir e repetiram essa desculpa. Informei a MITRE que ninguém parecia estar a fazer nada em relação ao problema, por isso acho que esperaram - provavelmente porque o problema nunca iria ser corrigido de qualquer forma.

O bug afetava vários dispositivos IoT baseados em Zigbee fabricados pela Ksix. O problema central era que o mecanismo de proteção contra reprodução, definido na especificação Zigbee e aplicado através do contador de quadros, não estava implementado corretamente.

Como os dispositivos não verificavam corretamente o contador de quadros, um invasor podia comunicar com a rede e falsificar pacotes simplesmente aumentando o número de sequência para um valor superior ao último visto pelo dispositivo. Isto tornava possível reproduzir mensagens capturadas e fazê-las ser aceites como válidas - resultando efetivamente numa bypass de autenticação.

Este repositório inclui tudo o que trabalhei durante o meu projeto final:

  • Uma descrição clara do ataque de repetição
  • O impacto e quais dispositivos foram afetados
  • Ligações para o meu artigo original e vídeos de demonstração
  • A prova de conceito que criei, que foi posteriormente publicada pela OffSec no Exploit-DB em 2020



🛠️ Vulnerabilidade

Os dispositivos IoT Zigbee da Ksix são afetados por uma vulnerabilidade de ataque de repetição causada pela implementação incorreta dos mecanismos de proteção contra repetição do Zigbee.

  • ID CVE: CVE-2021-27289
  • CWE: CWE-294: Bypass de Autenticação por Captura-repetição
  • Exploit-DB: Dispositivos Zigbee Ksix - Bypass de Proteção de Reprodução (PoC)

📦 Dispositivos Afetados

As seguintes versões foram testadas e consideradas vulneráveis. Não testei versões posteriores, por isso também podem estar afetadas.

  • Gateway IoT Zigbee Ksix – v1.0.3
  • Sensor de Porta Zigbee Ksix – v1.0.7
  • Sensor de Movimento Zigbee Ksix – v1.0.12

Estes produtos já não estão disponíveis no site do fornecedor ou em plataformas como a Amazon, e parecem ter sido descontinuados.

🧬 Detalhes Técnicos

A pilha Zigbee nos dispositivos afetados não aplica corretamente o mecanismo de proteção contra repetição, que depende do campo de contador de quadros definido na especificação Zigbee. Este campo destina-se a garantir que as mensagens recebidas são recentes e não foram repetidas.

No entanto, nesta implementação, o contador de quadros é ignorado ou não é validado corretamente. Como resultado, um invasor pode capturar um pacote Zigbee legítimo, aumentar o seu número de sequência para um valor superior (por exemplo, 250), e reproduzi-lo na rede.

Como os dispositivos apenas verificam o número de sequência, aceitam a mensagem como nova - permitindo comunicação falsificada e ações não autorizadas sem quebrar qualquer autenticação ou encriptação.

🎯 Cenário de Ataque

  1. O invasor captura um pacote Zigbee com um sniffer - por exemplo, um APImote a executar KillerBee, ou um TI CC2531 configurado para uso com Zigbee2MQTT e SmartRF Packet Sniffer 2.
  • O invasor edita o número de sequência no pacote capturado, definindo-o para um valor superior ao visto anteriormente (por exemplo, 250).
  1. O pacote modificado é reproduzido na rede Zigbee.
  2. O dispositivo recetor aceita-o como uma mensagem válida e nova.

Dependendo do tipo de dispositivo e de como está integrado no ambiente, isto pode causar alertas falsos ou estados de sensor falsos a surgir na aplicação que o utilizador originalmente usou para configurar a rede (por exemplo, movimento detetado, porta aberta) - mesmo que nada tenha realmente acontecido. Em configurações mais complexas, pode até desestabilizar fluxos de trabalho de automação ou desencadear ações indesejadas com base em dados falsificados.

💣 Impacto

Baixar ferramenta