Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-27254 — Доказательство концепции, демонстрирующее RF-атаку повторного воспроизведения на систему дистанционного бесключевого доступа Honda (CVE-2022-27254) с использованием HackRF One и GNU Radio для захвата и ретрансляции сигнала. | Kitploit
Инструменты/GitHubGitHub/nonamecoder/cve-2022-27254
ЭксплуатацияБезопасность беспроводных сетейАппаратная БезопасностьОбучение и Образование
GitHubnonamecoder/cve-2022-27254

CVE-2022-27254

Доказательство концепции, демонстрирующее RF-атаку повторного воспроизведения на систему дистанционного бесключевого доступа Honda (CVE-2022-27254) с использованием HackRF One и GNU Radio для захвата и ретрансляции сигнала.

Репозиторий
460534 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-27254

PoC для уязвимости в системе дистанционного бесключевого доступа Honda (CVE-2022-27254)

Отказ от ответственности:

Только для образовательных целей. Обратите внимание, что первооткрывателями этой уязвимости являются Ayyappan Rajesh, студент UMass Dartmouth и HackingIntoYourHeart.

Другие, упомянутые в этом репозитории, отмечены за оказанную поддержку, но не играли активной роли в каких-либо исследованиях, проведенных в связи с этой находкой. Если вы хотите опубликовать эти находки в другом месте, пожалуйста, воздержитесь от ассоциации с любыми другими лицами, компаниями или учреждениями без явного разрешения.

Краткое описание:

Это доказательство концепции для CVE-2022-27254, в котором система дистанционного бесключевого доступа на различных автомобилях Honda отправляет один и тот же незашифрованный RF-сигнал для каждого открытия двери, закрытия двери, открытия багажника и дистанционного запуска (если применимо). Это позволяет злоумышленнику перехватить запрос и провести атаку повторного воспроизведения.

POC видео:

Дистанционный запуск

Разблокировка двери

Блокировка двери

Затронутые автомобили:

• 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R)

Важные замечания:

root@kitploit:~
 •Идентификатор FCC брелока: KR5V2X

 •Частота брелока: 433.215MHz

 •Модуляция брелока: FSK

Используемые инструменты:

root@kitploit:~
       •FCCID.io
       •HackRF One
       •Gqrx
       •GNURadio

Предотвращение:

  • Производители:

    1. Производители должны реализовать Rolling Codes, также известные как hopping code. Это технология безопасности, обычно используемая для предоставления нового кода для каждой аутентификации системы дистанционного бесключевого доступа (RKE) или пассивного бесключевого доступа (PKE).
  • Потребители:

    1. Используйте чехол Фарадея для брелока.
    2. Используйте PKE вместо RKE, это значительно усложнит злоумышленнику клонирование/чтение сигнала из-за необходимой близости.

⚠️ Вышеупомянутые меры предосторожности НЕ являются абсолютной защитой ⚠️

Если вы считаете, что стали жертвой этой атаки, единственное доступное в настоящее время смягчение — сбросить брелок у дилера.

Авторы:

•Ayyappan Rajesh(nonamecoder)

•HackingIntoYourHeart

Особая благодарность:

• Мой профессор :Prof. Hong Liu

• Мой наставник:Sam Curry

•Мой профессор :Prof. Ruolin Zhou

Ссылки:

•https://www.youtube.com/watch?v=1RipwqJG50c

•https://attack.mitre.org/techniques/T1040/

Скачать инструмент