Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-45512 — Набор эксплойтов для проверки концепции (proof-of-concept) уязвимостей загрузчика U-Boot, включая небезопасные механизмы обновления, жестко заданные учетные данные, доступ к отладочному интерфейсу и отсутствие защиты от отката прошивки, предназначенный для авторизованного тестирования безопасности IoT-устройств. | Kitploit
Инструменты/GitHubGitHub/azhariramadhan/cve-2025-45512
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияАппаратный ХакингТестирование на ПроникновениеБезопасность оборудования и IoTАнализ Прошивок

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Набор эксплойтов для проверки концепции (proof-of-concept) уязвимостей загрузчика U-Boot, включая небезопасные механизмы обновления, жестко заданные учетные данные, доступ к отладочному интерфейсу и отсутствие защиты от отката прошивки, предназначенный для авторизованного тестирования безопасности IoT-устройств.

GitHub
azhariramadhan/cve-2025-45512

CVE-2025-45512

Репозиторий
2161 год назадЕщё не проверено
Поделиться

Руководство по использованию PoC эксплойта U-Boot 1.1.3

Введение

Эта концепция доказательства (PoC) была создана для проверки уязвимостей в загрузчике U-Boot версии 1.1.3, скомпилированном 27 августа 2019 года. Код реализует пять различных уязвимостей, соответствующих категориям Руководства по тестированию безопасности IoT OWASP (ISTG).

ПРЕДУПРЕЖДЕНИЕ: Используйте эту PoC только на устройствах, на тестирование которых у вас есть разрешение. Использование на системах без разрешения может нарушать действующее законодательство.

Требования

  1. Python 3.6+
  2. Физический доступ к целевому устройству через последовательный интерфейс (UART)
  3. Следующие пакеты Python:
    • pyserial
    • cryptography

Установка

root@kitploit:~
# Установка необходимых библиотек
pip install pyserial cryptography

Подключение оборудования

Для использования этой PoC необходимо подключиться к последовательному интерфейсу целевого устройства:

  1. Определите контакты UART на целевом устройстве (обычно TX, RX и GND)
  2. Подключитесь с помощью адаптера USB-to-UART или другого последовательного устройства
  3. Запомните имя последовательного порта (например, /dev/ttyUSB0 в Linux, COM3 в Windows)

Использование

Этот скрипт предлагает несколько режимов работы для тестирования каждой уязвимости отдельно или всех сразу.

Запуск всех эксплойтов

root@kitploit:~
python3 uboot_exploit_poc.py --port /dev/ttyUSB0

Запуск конкретных эксплойтов

Вы можете запустить конкретный эксплойт с параметром --exploit:

root@kitploit:~
# Тестирование уязвимости "Небезопасный механизм обновления"
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 1

# Тестирование уязвимости "Жестко заданные конфиденциальные значения"
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 2

# Тестирование уязвимости "Доступ к интерфейсу отладки"
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 3

# Тестирование уязвимости "Отсутствие защиты от понижения версии прошивки"
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 4

# Тестирование уязвимости "Отсутствие защищенного канала для обновлений"
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 5

Дополнительные параметры

root@kitploit:~
# Изменить скорость передачи (по умолчанию: 115200)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --baudrate 57600

# Изменить таймаут последовательного порта (по умолчанию: 1 секунда)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --timeout 2

Вывод

Скрипт создаст каталог с именем uboot_extracted, содержащий:

  1. Журналы эксплуатации для каждой уязвимости
  2. Извлеченные конфиденциальные значения
  3. Доказательства доступа к отладке
  4. Результаты тестирования защиты от отката
  5. Доказательства небезопасных каналов связи

Файл full_exploitation_summary.txt содержит полную сводку всех тестов уязвимостей.

Описание уязвимостей

1. Небезопасный механизм обновления (IOT-FW-02)

Загрузчик не имеет надлежащей проверки подписей для обновлений прошивки, что позволяет устанавливать несанкционированную прошивку.

2. Жестко заданные конфиденциальные значения (IOT-DES-05)

Конфиденциальные значения, такие как учетные данные и ключи, жестко заданы в двоичном файле загрузчика, что позволяет извлечь конфиденциальную информацию.

3. Доступ к интерфейсу отладки (IOT-PHY-03)

Интерфейс отладки недостаточно защищен, что позволяет получить доступ к низкоуровневым системным элементам управления без аутентификации.

4. Отсутствие защиты от понижения версии прошивки (IOT-FW-07)

В загрузчике отсутствуют механизмы защиты от отката, что позволяет понижать версию до версий с известными уязвимостями.

5. Отсутствие защищенного канала для обновлений (IOT-INT-02)

Обновления прошивки передаются по небезопасным каналам без шифрования или аутентификации, что позволяет перехватывать и изменять их.

Вклад в подачу заявки CVE

Собранные этой PoC доказательства могут быть использованы для поддержки подачи заявки CVE. Для подачи заявки CVE:

  1. Соберите все журналы и доказательства из каталога uboot_extracted
  2. Задокументируйте точные протестированные версии и конфигурации
  3. Предоставьте рекомендации по устранению на основе результатов тестирования
  4. Следуйте практике ответственного раскрытия, сначала уведомив поставщика

Правовое предупреждение

Этот инструмент предоставляется только для образовательных и профессиональных целей тестирования безопасности. Авторы не несут ответственности за любое неправильное использование или ущерб, причиненный этим инструментом. Всегда получайте надлежащее разрешение перед тестированием любой системы или устройства.

Скачать инструмент