Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65855 — CVE-2025-65855 安全公告 - HelpFlash IoT OTA 更新机制中的多个漏洞 | Kitploit
工具/GitHubGitHub/luismirandaacebedo/cve-2025-65855
嵌入式系统安全物联网安全漏洞分析漏洞利用硬件安全固件分析
GitHubluismirandaacebedo/cve-2025-65855

CVE-2025-65855

CVE-2025-65855 安全公告 - HelpFlash IoT OTA 更新机制中的多个漏洞

查看仓库
38个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65855

HelpFlash IoT OTA更新多种漏洞


摘要

Netun Solutions HelpFlash IoT的OTA固件更新机制中存在多个漏洞,攻击者只需短暂的物理接触即可执行任意代码。

CVE ID: CVE-2025-65855
严重性: 高
CVSS v3.1 评分: 7.6 (研究人员评估 - 待NVD分析)
CVSS 向量: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 分解

  • 攻击向量 (AV): 物理 - 短暂物理接触(约10秒)
  • 攻击复杂度 (AC): 低 - 硬编码凭证使攻击简单直接
  • 所需权限 (PR): 无
  • 用户交互 (UI): 需要 - 按下按钮激活OTA模式
  • 机密性/完整性/可用性: 高 - 设备完全受损

官方CVSS评分将由NVD在其分析后发布。


受影响产品

供应商: Netun Solutions S.L.
产品: HelpFlash IoT
产品页面: https://netun.com/en/products/help-flash-iot
版本: v18_178_221102_ASCII_PRO_1R5_50 及更早版本
组件: OTA固件更新系统 (ESP-IDF v4.3.2)

设备背景:
HelpFlash IoT 是一种安全关键的应急道路信号设备,被西班牙交通局 (DGT) 强制要求作为传统车辆三角警示牌的替代品。


漏洞详情

该设备的OTA更新机制存在多个安全问题:

  1. 硬编码WiFi凭证 (CWE-798)

    • 所有设备的凭证相同
    • SSID: HF-UpdateAP-5JvqFV
    • 密码: HF-UpdateAP-5JvqFV
  2. 未经身份验证的更新服务器 (CWE-494)

    • 无服务器身份验证
    • 无固件签名验证
    • 仅使用HTTP(无HTTPS)
  3. 明文传输 (CWE-319)

    • 固件通过未加密的HTTP传输
    • 易受MITM攻击
  4. 无OTA激活身份验证

    • 按下按钮8秒即可激活OTA模式
    • 无需PIN码或额外身份验证

影响

攻击者只需短暂物理接触即可:

  • 使用已知凭证创建恶意WiFi接入点
  • 通过HTTP提供恶意固件
  • 实现任意代码执行
  • 危害安全关键的应急设备

攻击可扩展性: 所有设备使用相同凭证,可大规模利用。


概念验证

完整的概念验证已在多台设备上开发并验证。攻击成功演示:

  • 恶意WiFi接入点连接
  • 固件下载与安装
  • 任意代码执行

PoC代码可根据适当安排提供给供应商和安全研究人员。


缓解措施

供应商应实施:

  • 每台设备使用唯一WiFi凭证
  • 使用HTTPS并启用证书固定
  • 固件数字签名
  • OTA模式的用户身份验证

时间线

  • 2025年11月3日: 发现漏洞并向INCIBE-CERT报告
  • 2025年11月11日: INCIBE-CERT拒绝分配CVE,授权公开披露
  • 2025年11月14日: 向MITRE CVE计划提交
  • 2025年12月16日: MITRE分配CVE-2025-65855
  • 2025年12月: 公开披露

已通过INCIBE-CERT协调披露流程通知供应商。INCIBE-CERT确认无发布限制,并授权公开披露。


致谢

发现者: Luis Miranda Acebedo
联系方式: [email protected]


参考资料

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-65855
  • CWE-494: https://cwe.mitre.org/data/definitions/494.html
  • CWE-319: https://cwe.mitre.org/data/definitions/319.html
  • CWE-798: https://cwe.mitre.org/data/definitions/798.html
下载工具