Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ESPTouchCatcher — eWeLinkESPT — это инструмент, который автоматически декодирует и расшифровывает учётные данные Wi-Fi сети, передаваемые на поддерживаемое ESP-устройство IoT мобильным приложением eWeLink. (CVE-2020-12702) | Kitploit
Инструменты/GitHubGitHub/salgio/esptouchcatcher
Сниффинг и анализ пакетовБезопасность IoTАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейКриптографияБезопасность оборудования и IoT
GitHubsalgio/esptouchcatcher

ESPTouchCatcher

eWeLinkESPT — это инструмент, который автоматически декодирует и расшифровывает учётные данные Wi-Fi сети, передаваемые на поддерживаемое ESP-устройство IoT мобильным приложением eWeLink. (CVE-2020-12702)

Репозиторий
5105 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Мобильное приложение eWeLink - Уязвимость некорректного контроля доступа (CVE-2020-12702)

Слабое шифрование в режиме быстрого сопряжения в мобильном приложении eWeLink (Android V4.9.2 и более ранние, iOS V4.9.1 и более ранние) позволяет физически близким злоумышленникам перехватывать учетные данные Wi-Fi и другую конфиденциальную информацию, отслеживая Wi-Fi-спектр во время процесса сопряжения.

Скрипт эксплуатации уязвимости

eWeLinkESPT — это скрипт на Python 3, который эксплуатирует уязвимость CVE-2020-12702. eWeLinkESPT автоматически декодирует и расшифровывает учетные данные сети Wi-Fi, передаваемые мобильным приложением eWeLink во время процесса быстрого сопряжения. В частности, этот инструмент обращает реализацию протокола ESP Touch от eWeLink, который используется по умолчанию при сопряжении Wi-Fi устройств ITEAD SONOFF и многих других IoT-устройств на базе ESP.

Требования

root@kitploit:~
python3, tshark, pyshark

Использование

Запустите в терминале:

root@kitploit:~
$ sudo ./eWeLinkESPT.py

затем запустите ассоциацию «Быстрое сопряжение» через мобильное приложение eWeLink.

Список задач

  • Циклический перебор всех каналов Wi-Fi
  • Улучшить стиль кода

Протестированные версии

Этот инструмент был протестирован с версиями Android (v4.9.2 и более ранние) и iOS (v4.9.1 и более ранние) мобильного приложения eWeLink.

График раскрытия

  • 02 февраля 2020 г.: Отчет отправлен в Coolkit, компанию, стоящую за eWeLink.
  • 05 мая 2020 г.: Подтверждение не получено, отправлен второй отчет в Coolkit.
  • 09 мая 2020 г.: Получено подтверждение от технического директора Coolkit, в котором говорилось, что они прекращают поддержку сопряжения ESP Touch.
  • 09 ноября 2020 г.: Раскрытие уязвимости на конференции CpsIoTSec2020 [1]
  • 23 февраля 2021 г.: Протокол все еще поддерживается, публикация ссылки CVE-2020-12702.

Ссылки

[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.

Лицензия

MIT

Скачать инструмент