Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/malhyuk/cve-2022-38766
ЭксплуатацияИнструменты RFID/NFCБезопасность беспроводных сетейБезопасность оборудования и IoT
GitHubmalhyuk/cve-2022-38766

CVE-2022-38766

PoC для уязвимости в бесключевой системе Renault ZOE (CVE-2022-38766)

Репозиторий
44213 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-38766

PoC для уязвимости в системе бесключевого доступа Renault ZOE CVE-2022-38766

Введение

Company_logo

AUTOCRYPT [MalHyuk]

Обзор

Эта уязвимость подняла вопрос о том, безопасны ли электромобили ZOE от RF-взлома. По этой причине был атакован реальный автомобиль ZOE, выпущенный в этом году. Также было проведено исследование того, как эта атака обходит роллинг-коды (технику защиты от RF-взлома), и потребовалось много размышлений о способах обработки в случае поломки автомобиля.

Сценарий атаки

Attack Scenario

Большинство автомобилей до сих пор открывают и закрывают двери с помощью RF-связи. Именно поэтому классический метод взлома может открыть дверь автомобиля.

PoC

Мой ноутбук и HackRF работают на автомобиле.

Атака повторного воспроизведения

Атака повторного воспроизведения

DoS-атака

DoS-атака

Целевое транспортное средство

- Renault 2021 ZOE Electric car

Информация о ключе-брелоке

ZOE Keyfob device

FCC ID : KR5IK4CH-01
Frequency : 433.92MHz
Modulation : FSK

Дополнительная информация

Используемое оборудование

- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433

Как взломать ZOE? (с учётом защиты)

Роллинг-коды, также известные как хоппинг-коды

rtl_433

В ходе этого процесса мы выяснили, что значения id и flags передаются примерно через 8 (≤) различных фиксированных значений. Все сигналы с этими значениями захватываются с помощью gnuradio-companion и сохраняются в файл. Затем можно продолжать отправлять сигналы на основе этого файла.

Когда сигнал обнаружен, данные записываются в виде 0 и 1. Однако, как показано на скриншоте, если есть только одно сохранённое значение id, его необходимо отправлять до тех пор, пока сигнал не станет правильным, а кнопка открытия смарт-ключа нажимается несколько раз, чтобы захватить все сохранённые сигналы со всеми id. Поэтому я подумал, что могу обойти роллинг-коды.

Лучший способ — проанализировать двоичный код сигнала и отправить его после кодирования.

Ссылки

nonamecoder/CVE-2022-27254

Роллинг-коды

Rolling-PWN

Renault ZOE

Скачать инструмент