Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit — Симуляция эксплойта сброса к заводским настройкам Zigbee Light Link (ZLL) для CVE-2026-21006, демонстрирующая неаутентифицированную инъекцию команд TouchLink, которая стирает сетевые ключи устройства и позволяет захватывать IoT-устройства. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21006-zigbee-light-link-factory-reset-exploit
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейБезопасность оборудования и IoT
GitHubgeorge0papasotiriou/cve-2026-21006-zigbee-light-link-factory-reset-exploit

CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Симуляция эксплойта сброса к заводским настройкам Zigbee Light Link (ZLL) для CVE-2026-21006, демонстрирующая неаутентифицированную инъекцию команд TouchLink, которая стирает сетевые ключи устройства и позволяет захватывать IoT-устройства.

Репозиторий
16 дней назадЕщё не проверено

CVE-2026-21006 – Эксплойт заводского сброса Zigbee Light Link

Программный код (симуляция Zigbee на Python)

root@kitploit:~
# zigbee_factory_reset.py - Simulated Zigbee coordinator sending factory reset command
import time

class ZigbeeDevice:
    def __init__(self):
        self.network_key = b'secret'
    def receive_command(self, cmd_id):
        if cmd_id == 0x00:  # Factory Reset
            print("Device factory reset! Network key cleared.")
            self.network_key = None

device = ZigbeeDevice()
# Attacker sends a specially crafted ZLL touchlink command (simulated)
print("Sending TouchLink factory reset command...")
device.receive_command(0x00)

CVE-2026-21006 – Эксплойт заводского сброса Zigbee Light Link

Severity: High

Обзор

Устройства Zigbee Light Link (ZLL) поддерживают заводской сброс через команду ввода в эксплуатацию TouchLink, которую может отправить любой находящийся поблизости контроллер ZLL. Злоумышленник может принудительно сбросить устройство, удалив его сетевые учетные данные и позволив себе перехватить управление.

Сведения об уязвимости

  • Тип: Неаутентифицированная инъекция команд
  • Воздействие: Перехват устройства, нарушение работы сети.
  • Корневая причина: Спецификация ZLL допускает команды заводского сброса без аутентификации для удобства на основе близости.

Демонстрация эксплойта

Запустите симуляцию:

root@kitploit:~
python zigbee_factory_reset.py

Устройство стирает свой сетевой ключ при получении команды.

Скачать инструмент