Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wyze-bulb-color-pwned — Wyze WLPA19CV2 彩色灯泡的无开源固件漏洞利用 | Kitploit
工具/GitHubGitHub/nickdaria/wyze-bulb-color-pwned
嵌入式系统安全物联网安全漏洞利用逆向工程无线安全硬件黑客固件分析
GitHubnickdaria/wyze-bulb-color-pwned

wyze-bulb-color-pwned

Wyze WLPA19CV2 彩色灯泡的无开源固件漏洞利用

查看仓库
13天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wyze-bulb-color-pwned

针对 Wyze WLPA19CV2 彩色灯泡的无线漏洞利用

概述

Wyze Color WLPA19CV2 灯泡具有工厂测试模式,通过特定的断电/通电循环序列,可以无线刷入自定义 OTA 镜像。

本项目提供

  • 获取代码执行权限的实现与指南
  • 用于连接和管理灯泡的加载器
  • 用于接入 Home Assistant 的 ESPHome 实现

使用方法

“要打开这个 ESP32 的锁,我们需要用另一个 ESP32”

演示

视频演示

  1. 将 wyze-hijack-ap 刷入 ESP32S3。保持其通电并靠近灯泡。
    • 简单方式:wyze-hijack-ap Web 刷写器
    • 高级方式:从源码构建,使用 idf.py
  2. 将灯泡接入易于开关的电路,例如墙壁开关电路或插线板
  3. 使用刚拆封的灯泡,或将其恢复出厂设置。通电后灯泡应呈绿色脉冲闪烁。
  4. 重复以下步骤,直到看到灯光变为蓝色,然后保持通电状态
    • 通电直到看到绿灯亮起,立即再次断电
    • 保持断电 5 秒
  5. 大约 17 次循环后,灯光应短暂变为蓝色。请耐心等待漏洞利用运行
  6. 大约 30 秒后,漏洞利用应完成,灯泡应变为紫色,表示 wyze-loader 载荷正在运行

成功!

灯泡现在会启动到 wyze-loader,它会托管一个名为 wyze-loader_XXXXXX 的接入点。连接到该接入点并访问 http://192.168.4.1。

如需使用 ESPHome 进行设置,请继续阅读 ESPHome 指南。

项目详情

为什么

我在 Microcenter 购买了这些灯泡,不喜欢使用 Home Assistant 时需要依赖云端进行控制。我想刷入 Tasmota,但电路板不同。

讽刺的是,我最初是为了避免花半小时焊接,结果却浪费了一个周末进行逆向工程和开发。

如何实现

参见 docs/METHODOLOGY.md

待办事项

参见 docs/TODO.md

下载工具