Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51643 — Документация уязвимости CVE-2025-51643: физическое извлечение SPI-flash на GPS-трекере Meitrack T366G-L, позволяющее дамп прошивки, раскрытие учётных данных в открытом виде и офлайн-модификацию прошивки. | Kitploit
Инструменты/GitHubGitHub/nastycrow/cve-2025-51643
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксфильтрация данныхАппаратный ХакингАппаратная БезопасностьБезопасность оборудования и IoTАнализ Прошивок
GitHubnastycrow/cve-2025-51643

CVE-2025-51643

Документация уязвимости CVE-2025-51643: физическое извлечение SPI-flash на GPS-трекере Meitrack T366G-L, позволяющее дамп прошивки, раскрытие учётных данных в открытом виде и офлайн-модификацию прошивки.

131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2025-51643: Незащищенная SPI-флэш-память позволяет извлечь прошивку в Meitrack T366G-L

Описание

Устройства GPS-трекера Meitrack T366G-L содержат чип SPI-флэш-памяти (Winbond 25Q64JVSIQ), доступ к которому возможен без аутентификации или защиты от вскрытия. Злоумышленник, имеющий физический доступ, может подключить стандартный программатор SPI и с помощью flashrom извлечь прошивку устройства. Это приводит к раскрытию конфиденциальных данных конфигурации — таких как учетные данные APN, информация о серверной части и сетевые параметры — хранящихся в открытом виде. Тот же путь доступа также позволяет потенциально модифицировать прошивку и перепрошить устройство.

Затронутые продукты

  • Производитель: Meitrack Group
  • Продукт: Meitrack T366G-L
  • Прошивка: T366L_Y24H131V039 (подтверждено)

Тип уязвимости

  • CWE-1191: Интерфейс внутрикристаллической отладки и тестирования с ненадлежащим контролем доступа
  • CWE-922 (связано): Небезопасное хранение конфиденциальной информации

Оценка CVSS 3.1

  • Базовая оценка: 5.7
  • Вектор: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Воздействие

  • Конфиденциальность: Высокая — полное раскрытие прошивки и конфигурации в открытом виде (например, учетные данные APN).
  • Целостность: Потенциальная — злоумышленник может модифицировать и перепрошить прошивку в автономном режиме.
  • Доступность: Отсутствует — прямого нарушения работы не требуется.

Затронутый компонент

  • Аппаратное обеспечение: Winbond 25Q64JVSIQ SPI флэш-чип памяти
  • Роль: Хранит прошивку устройства и конфигурацию, включая конфиденциальные параметры в открытом виде
  • Способ доступа: Доступен через незащищенный отладочный разъем/тестовые контакты на печатной плате

Векторы атаки

Физический — локальный доступ к аппаратуре трекера.

Шаги для воспроизведения

  1. Разобрать корпус T366G-L для доступа к печатной плате.
  2. Определить чип SPI-флэш-памяти (Winbond 25Q64JVSIQ) и соответствующие тестовые контакты/отладочный разъем.
  3. Подключить стандартный программатор SPI (например, CH341A) с зажимом SOIC или проводами к VCC, GND, CS, CLK, MOSI, MISO.
  4. Извлечь прошивку с помощью flashrom:
    root@kitploit:~
    # Пример команды (программатор может отличаться)
    sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
    

Обнаружитель

Hattan Hassan D Althobaiti

Ссылки

  • CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
  • CWE-922: https://cwe.mitre.org/data/definitions/922.html

Меры по смягчению

Для производителей (Meitrack):

  • Внедрить защиту на уровне платы (эпоксидная смола/заливка, экранирующие крышки) и удалить/отключить тестовые контакты на серийных устройствах.
  • Внедрить безопасную загрузку с подписанной прошивкой для предотвращения несанкционированной перепрошивки.
  • Шифровать конфиденциальную конфигурацию при хранении; избегать хранения учетных данных в открытом виде.
  • Предоставить процесс подготовки, который меняет секреты при первом включении и поддерживает удаленное обновление учетных данных.

Для операторов:

  • Считать физический доступ скомпрометированным: ограничить доступ к устройствам, использовать пломбы, указывающие на вскрытие.
  • Сменить учетные данные серверной части, если есть подозрение на нарушение целостности устройства.
  • Сегментировать сеть инфраструктуры трекеров и применять списки разрешенных IP-адресов/MFA на управляющих конечных точках.
Скачать инструмент