Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rollback_car_attack_proverif — ProVerif proof of concept атаки отката на автомобильный брелок (CVE-2022-37418, CVE-2022-36945 и CVE-2022-37305) | Kitploit
Инструменты/GitHubGitHub/thomasarmel/rollback_car_attack_proverif
Анализ уязвимостейЭксплуатацияКриптографияСтатьи и ИсследованияОбучение и Образование
GitHubthomasarmel/rollback_car_attack_proverif

rollback_car_attack_proverif

ProVerif proof of concept атаки отката на автомобильный брелок (CVE-2022-37418, CVE-2022-36945 и CVE-2022-37305)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
911 год назадЕщё не проверено

Формальная верификация атаки Rollback

Доказательство концепции на ProVerif атаки Rollback на автомобильный ключ-брелок (CVE-2022-37418, CVE-2022-36945 and CVE-2022-37305), представленное в [1]


Отказ от ответственности

Я не связан с авторами [1]. Я благодарен им за то, что они сделали свою статью открытой.

Установка ProVerif

Официальный способ

Чтобы запустить доказательство концепции формальной верификации ProVerif, сначала установите ProVerif, следуя инструкциям на официальной странице.

Предварительно собранный бинарный файл

В качестве альтернативы я предварительно скомпилировал статический бинарный файл для Linux на архитектуре amd64, доступный на странице релизов репозитория. Также есть исполняемый файл для Windows.

Убедитесь, что вы добавили права на выполнение для загруженного исполняемого файла:

root@kitploit:~
chmod +x proverif_linux_amd64_static

Использование

Клонирование репозитория

root@kitploit:~
git clone https://github.com/thomasarmel/rollback_car_attack_proverif.git
cd rollback_car_attack_proverif/

Запуск верификации модели

root@kitploit:~
proverif model.pv

Вы должны увидеть, что открытие автомобиля не означает, что была нажата кнопка на ключ-брелоке, то есть атакующий смог открыть автомобиль:

Attack query summary on ProVerif console

Именно так, этот запрос означает, что можно инициировать механизм открытия количество раз, превышающее количество нажатий на ключ-брелоке.

Необходимость нажатия на ключ-брелок

Можно заметить, что в то время как запрос

root@kitploit:~
inj-event(car_open) ==> inj-event(fob_pressed)

возвращает false, Proverif сообщает нам, что запрос

root@kitploit:~
event(car_open) ==> event(fob_pressed)

вернул бы true:

inj-event(car_open) ==> inj-event(fob_pressed) is false but event(car_open) ==> event(fob_pressed) is true

Это означает, что брелок должен быть нажат для открытия автомобиля, но автомобиль может быть открыт количество раз, превышающее количество нажатий на ключ-брелок.

Создание графа атаки

Graphviz

Для создания PDF-файла трассы ProVerif требует, чтобы graphviz был установлен и добавлен в переменную окружения PATH.

Вы можете установить его в Linux, используя:

root@kitploit:~
sudo apt update
sudo apt install graphviz

В Windows вы можете загрузить установщик по адресу https://graphviz.org/download/. Убедитесь, что вы добавили папку установки в переменную окружения PATH:

Add installation folder to the PATH env variable during Graphviz installation on Windows

Создание графа

Чтобы создать граф, детализирующий атаку, выполните

root@kitploit:~
proverif -graph . model.pv

Теперь откройте сгенерированный pdf-файл и посмотрите, как атакующий может инициировать открытие автомобиля без нажатия на ключ-брелок:

Attack graph during malicious car opening

Ссылки

[1] Csikor, Levente and Lim, Hoon Wei and Wong, Jun Wen and Ramesh, Soundarya and Parameswarath, Rohini Poolat and Chan, Mun Choon, Rollback: A new time-agnostic replay attack against the automotive remote keyless entry systems, ACM Transactions on Cyber-Physical Systems, 2024, https://doi.org/10.1145/3627827

Скачать инструмент