Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-27254 — 概念验证,演示针对本田遥控无钥匙进入系统的RF重放攻击(CVE-2022-27254),使用HackRF One和GNU Radio进行信号捕获和再传输。 | Kitploit
工具/GitHubGitHub/nonamecoder/cve-2022-27254
漏洞利用无线安全硬件安全学习与教育
GitHubnonamecoder/cve-2022-27254

CVE-2022-27254

概念验证,演示针对本田遥控无钥匙进入系统的RF重放攻击(CVE-2022-27254),使用HackRF One和GNU Radio进行信号捕获和再传输。

查看仓库
460534年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-27254

本田遥控无钥匙系统漏洞(CVE-2022-27254)的PoC

免责声明:

仅供教育目的。 请注意,此漏洞的发现者是 Ayyappan Rajesh,马萨诸塞大学达特茅斯分校的学生,以及 HackingIntoYourHeart。

本仓库中提及的其他人员均因所提供的支持而获得认可,但未在与本发现相关的任何研究中发挥积极作用。如果要在别处发布这些发现,请勿在未经明确批准的情况下将其与任何其他个人、公司或机构关联。

摘要:

这是 CVE-2022-27254 的概念验证,其中多款本田车辆上的遥控无钥匙系统为每次开门、关门、后备箱开启和远程启动(如适用)发送相同的、未加密的RF信号。这使得攻击者能够窃听请求并实施重放攻击。

PoC视频:

远程启动

车门解锁

车门上锁

受影响车辆:

• 2016-2020款本田思域(LX, EX, EX-L, Touring, Si, Type R)

重要说明:

root@kitploit:~
 •钥匙扣FCC ID:KR5V2X

 •钥匙扣频率:433.215MHz

 •钥匙扣调制方式:FSK

使用的工具:

root@kitploit:~
       •FCCID.io
       •HackRF One
       •Gqrx
       •GNURadio

预防措施:

  • 制造商:

    1. 制造商必须实施滚动码,也称为跳码。这是一种安全技术,常用于为遥控无钥匙进入(RKE)或无源无钥匙进入(PKE)系统的每次认证提供新代码。
  • 消费者:

    1. 将钥匙扣放入法拉第袋中。
    2. 使用PKE而非RKE,这会使攻击者更难克隆/读取信号,因为他们需要靠近才能做到这一点。

⚠️ 上述预防措施并非万无一失 ⚠️

如果您认为自己遭受了此攻击,目前唯一的缓解措施是在经销商处重置您的钥匙扣。

致谢:

•Ayyappan Rajesh(nonamecoder)

•HackingIntoYourHeart

特别感谢:

• 我的教授:Prof. Hong Liu

• 我的导师:Sam Curry

• 我的教授:Prof. Ruolin Zhou

参考资料:

•https://www.youtube.com/watch?v=1RipwqJG50c

•https://attack.mitre.org/techniques/T1040/

下载工具