Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65855 — Security advisory for CVE-2025-65855 - Multiple vulnerabilities in HelpFlash IoT OTA update mechanism | Kitploit
Инструменты/GitHubGitHub/luismirandaacebedo/cve-2025-65855
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware SecurityFirmware Analysis
GitHubluismirandaacebedo/cve-2025-65855

CVE-2025-65855

Security advisory for CVE-2025-65855 - Multiple vulnerabilities in HelpFlash IoT OTA update mechanism

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65855

Множественные уязвимости OTA-обновления HelpFlash IoT


Краткое описание

Множественные уязвимости в механизме OTA-обновления прошивки устройства Netun Solutions HelpFlash IoT позволяют злоумышленнику с кратким физическим доступом выполнить произвольный код.

Идентификатор CVE: CVE-2025-65855
Серьёзность: ВЫСОКАЯ
Оценка CVSS v3.1: 7.6 (Оценка исследователя — ожидается анализ NVD)
Вектор CVSS: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Расшифровка CVSS

  • Вектор атаки (AV): Физический — Краткий физический доступ (~10 секунд)
  • Сложность атаки (AC): Низкая — Жёстко заданные учётные данные упрощают атаку
  • Требуемые привилегии (PR): Нет
  • Взаимодействие с пользователем (UI): Требуется — Нажатие кнопки для активации режима OTA
  • Конфиденциальность/Целостность/Доступность: Высокая — Полная компрометация устройства

Официальная оценка CVSS будет опубликована NVD после их анализа.


Затронутые продукты

Производитель: Netun Solutions S.L.
Продукт: HelpFlash IoT
Страница продукта: https://netun.com/en/products/help-flash-iot
Версии: v18_178_221102_ASCII_PRO_1R5_50 и более ранние
Компонент: Система OTA-обновления прошивки (ESP-IDF v4.3.2)

Контекст устройства:
HelpFlash IoT — это критически важное для безопасности устройство аварийной дорожной сигнализации, предписанное испанским дорожным управлением (DGT) в качестве замены традиционных предупреждающих треугольников в автомобилях.


Детали уязвимости

Механизм OTA-обновления устройства содержит несколько проблем безопасности:

  1. Жёстко заданные учётные данные WiFi (CWE-798)

    • Учётные данные идентичны для всех устройств
    • SSID: HF-UpdateAP-5JvqFV
    • Пароль: HF-UpdateAP-5JvqFV
  2. Неаутентифицированный сервер обновлений (CWE-494)

    • Отсутствует аутентификация сервера
    • Отсутствует проверка подписи прошивки
    • Только HTTP (без HTTPS)
  3. Передача в открытом виде (CWE-319)

    • Прошивка передаётся по незашифрованному HTTP
    • Уязвима для атак типа MITM
  4. Отсутствие аутентификации активации OTA

    • Нажатие кнопки в течение 8 секунд активирует режим OTA
    • Не требуется PIN или дополнительная аутентификация

Воздействие

Злоумышленник с кратким физическим доступом может:

  • Создать вредоносную точку доступа WiFi с использованием известных учётных данных
  • Передавать вредоносную прошивку через HTTP
  • Выполнить произвольный код
  • Скомпрометировать критически важное аварийное устройство

Масштабируемость атаки: Идентичные учётные данные на всех устройствах позволяют массовую эксплуатацию.


Подтверждение концепции

Полное подтверждение концепции разработано и проверено на нескольких устройствах. Атака успешно продемонстрирована:

  • Подключение к вредоносной точке доступа WiFi
  • Загрузка и установка прошивки
  • Выполнение произвольного кода

Код PoC доступен производителю и исследователям безопасности по соответствующим соглашениям.


Смягчение

Производителю следует реализовать:

  • Уникальные учётные данные WiFi для каждого устройства
  • HTTPS с привязкой сертификатов
  • Цифровые подписи прошивки
  • Аутентификацию пользователя для режима OTA

Временная шкала

  • 3 ноября 2025 г.: Уязвимость обнаружена и сообщена в INCIBE-CERT
  • 11 ноября 2025 г.: INCIBE-CERT отклонил назначение CVE, разрешил публичное раскрытие
  • 14 ноября 2025 г.: Отправлено в программу CVE MITRE
  • 16 декабря 2025 г.: CVE-2025-65855 назначен MITRE
  • Декабрь 2025 г.: Публичное раскрытие

Производитель был уведомлен через координированный процесс раскрытия INCIBE-CERT. INCIBE-CERT подтвердил отсутствие ограничений на публикацию и разрешил публичное раскрытие.


Авторы

Обнаружено: Luis Miranda Acebedo
Контакт: [email protected]


Ссылки

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-65855
  • CWE-494: https://cwe.mitre.org/data/definitions/494.html
  • CWE-319: https://cwe.mitre.org/data/definitions/319.html
  • CWE-798: https://cwe.mitre.org/data/definitions/798.html
Скачать инструмент