Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-24611 — 关于 Z-Wave S0-No-More 攻击的详细信息 | Kitploit
工具/GitHubGitHub/itseclab-hsel/cve-2022-24611
物联网安全漏洞分析漏洞利用无线安全硬件与物联网安全
GitHubitseclab-hsel/cve-2022-24611

CVE-2022-24611

关于 Z-Wave S0-No-More 攻击的详细信息

查看仓库
214年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-24611

关于Z-Wave S0-无更多攻击的详细信息。有关完整分析、工作原理以及如何复现发现的报告,请参见附带的PDF文件。

简要描述:

针对S0和S2设备的拒绝服务攻击(已在Z-Wave ZW5xx产品线上测试),此处特指支持Z-Wave的Amazon Ring第一代设备。攻击者可以通过S0 NonceGet请求,持续向Z-Wave网关发送最小量的Nonce请求(每2秒1个),从而在攻击期间有效阻止网关向其他设备发放新的Nonce。这是因为Z-Wave规范要求参与方在请求Nonce的设备回复前等待至少3秒至多20秒,并且攻击者可以伪造网络内的任何设备。此攻击依赖于可伪造的设备NodeID,因此需要一个已成功入网但在攻击期间离线的设备。这包括那些未使用智能手机应用正确从网络中移除的设备,例如智能电源插座。此攻击可针对特定网络实施,而其他网络不受影响,且与阻塞控制器/设备的干扰攻击相比,仅需极少的报文量。

漏洞类型:

拒绝服务

供应商:

Silicon Labs(所用特定产品中Z-Wave ZW5xx SoC的制造商)

测试的具体产品:

(Amazon)Ring Alarm安全套件,5件装

受影响的产品代码库:

未知,影响Z-Wave规范第5代中S0和S2 Z-Wave网络;若网关允许S0连接(尤其是S0 NonceGet),则S2也受影响。

攻击类型:

本地攻击,攻击者需在受害者Z-Wave网络范围内。

影响:

完全拒绝服务,攻击期间目标网络不可用。攻击结束后网络恢复运行,无显著痕迹。攻击持续时间似乎没有限制。攻击仅需极少量报文即可启动阻塞过程。即使攻击者停止发送,控制器也会一直阻塞,直到其入站缓冲区的所有请求超时。

下载工具