针对 Wyze WLPA19CV2 彩色灯泡的无线漏洞利用
Wyze Color WLPA19CV2 灯泡具有工厂测试模式,通过特定的断电/通电循环序列,可以无线刷入自定义 OTA 镜像。
本项目提供
“要打开这个 ESP32 的锁,我们需要用另一个 ESP32”
wyze-hijack-ap 刷入 ESP32S3。保持其通电并靠近灯泡。
成功!
灯泡现在会启动到 wyze-loader,它会托管一个名为 wyze-loader_XXXXXX 的接入点。连接到该接入点并访问 http://192.168.4.1。
如需使用 ESPHome 进行设置,请继续阅读 ESPHome 指南。
我在 Microcenter 购买了这些灯泡,不喜欢使用 Home Assistant 时需要依赖云端进行控制。我想刷入 Tasmota,但电路板不同。
讽刺的是,我最初是为了避免花半小时焊接,结果却浪费了一个周末进行逆向工程和开发。
参见 docs/TODO.md