
eWeLinkESPT — это инструмент, который автоматически декодирует и расшифровывает учётные данные Wi-Fi сети, передаваемые на поддерживаемое ESP-устройство IoT мобильным приложением eWeLink. (CVE-2020-12702)
Слабое шифрование в режиме быстрого сопряжения в мобильном приложении eWeLink (Android V4.9.2 и более ранние, iOS V4.9.1 и более ранние) позволяет физически близким злоумышленникам перехватывать учетные данные Wi-Fi и другую конфиденциальную информацию, отслеживая Wi-Fi-спектр во время процесса сопряжения.
eWeLinkESPT — это скрипт на Python 3, который эксплуатирует уязвимость CVE-2020-12702. eWeLinkESPT автоматически декодирует и расшифровывает учетные данные сети Wi-Fi, передаваемые мобильным приложением eWeLink во время процесса быстрого сопряжения. В частности, этот инструмент обращает реализацию протокола ESP Touch от eWeLink, который используется по умолчанию при сопряжении Wi-Fi устройств ITEAD SONOFF и многих других IoT-устройств на базе ESP.
python3, tshark, pyshark
Запустите в терминале:
$ sudo ./eWeLinkESPT.py
затем запустите ассоциацию «Быстрое сопряжение» через мобильное приложение eWeLink.
Этот инструмент был протестирован с версиями Android (v4.9.2 и более ранние) и iOS (v4.9.1 и более ранние) мобильного приложения eWeLink.
[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.
MIT