Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-38766 — Renault ZOE 无钥匙系统漏洞的 PoC(CVE-2022-38766) | Kitploit
工具/GitHubGitHub/malhyuk/cve-2022-38766
漏洞利用RFID/NFC工具无线安全硬件与物联网安全
GitHubmalhyuk/cve-2022-38766

CVE-2022-38766

Renault ZOE 无钥匙系统漏洞的 PoC(CVE-2022-38766)

查看仓库
4463年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-38766

雷诺ZOE无钥匙系统漏洞的PoC CVE-2022-38766

简介

Company_logo

AUTOCRYPT [MalHyuk]

概述

该漏洞引发了人们对ZOE电动汽车是否能免受RF黑客攻击的质疑。为此,我们以今年发布的量产ZOE车辆为目标进行了攻击。同时,还研究了该攻击如何绕过滚动码(RF黑客攻击的一种防御技术),并就车辆发生故障时的处理方法进行了大量思考。

攻击场景

Attack Scenario

大多数汽车仍然通过RF通信来开关车门。这就是为什么经典的攻击方法能够打开车门。

PoC

我的笔记本电脑和HackRF正在汽车上运行

重放攻击

Replay attack

DoS攻击

Replay attack

目标车辆

root@kitploit:~
- Renault 2021 ZOE Electronic car

遥控钥匙信息

ZOE Keyfob device

root@kitploit:~
FCC ID : KR5IK4CH-01
Frequency : 433.92MHz
Modulation : FSK

更多信息

使用的工具

root@kitploit:~
- HackRF One + Portapack H2
- GNURadio
- GQRX
- Universal Radio Hacker
- rtl_433

如何Pwn掉ZOE?(附:缓解措施)

滚动码,也称为跳码

rtl_433

通过这一过程,我们发现id、flags值是通过大约8(<=)个不同的固定值进行信号传输的。所有具有这些值的信号均通过gnuradio-companion捕获并保存为文件。然后你可以基于该文件持续发送信号。

当检测到信号时,数据被以0和1的形式记录。然而,如截图所示,如果只存储了一个id值,就必须持续发送直到信号正确,而且需要多次按下智能钥匙的解锁按钮,以捕获包含所有id的所有存储信号。因此,我认为可以绕过滚动码。

更好的方法是分析信号的二进制代码,并在编码后发送。

参考资料

nonamecoder/CVE-2022-27254

滚动码

Rolling-PWN

Renault ZOE

下载工具