Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-33768 — 通过精心制作的固件注入对贝尔金智能插头发起拒绝服务攻击 | Kitploit
工具/GitHubGitHub/purseclab/cve-2023-33768
Android安全物联网安全漏洞分析漏洞利用移动安全硬件与物联网安全固件分析
GitHubpurseclab/cve-2023-33768

CVE-2023-33768

通过精心制作的固件注入对贝尔金智能插头发起拒绝服务攻击

查看仓库
1113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-33768

[描述] 在 Belkin Wemo Smart Plug WSP080 v1.2 的设备固件更新过程中,固件的签名验证不正确,导致攻击者可以通过特制的固件文件引发拒绝服务 (DoS) 攻击。

[附加信息] 在通过移动应用程序更新 Wemo 智能插座的固件时,我们发现如果智能插座固件二进制文件的固件签名无效,会导致 Wemo 智能插座停止响应(变砖)。

我们利用 Wemo Android 应用程序 (com.belkin.wemoandroid) 向 Wemo 智能插座注入修改后的固件。 原始固件位于: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc。 我们通过在 Android Volley 库的 onResponse 方法中注入代码,改变了 Wemo 应用程序中的这个 URL。 我们将 URL 指向一个二进制文件,其中我们修改了一个字节。 具体来说,我们以如下方式修改了该二进制文件: @00124C90(固件文件末尾第 4 行) A3 E0 49 D5 改为 A3 E0 50 D5。

我们通过拦截发送到智能插座的网络流量,确认修改后的固件已发送至设备。 智能插座接收到修改后的固件后,停止响应,无法重置或被移动应用程序检测到。

[漏洞类型] 拒绝服务

[供应商] Belkin

[受影响产品代码基] Wemo Smart Plug WSP080 - Wemo Android App (com.belkin.wemoandroid) (1.2)

[受影响组件] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc

[攻击类型] 远程

[攻击向量] 只需在固件二进制文件传输至智能插座的任何时刻修改至少一个字节,即可实施此攻击。 该操作可在固件下载到移动设备或 MQTT 服务器时,或在任意网络中传输时进行。

步骤

  1. 将 crafted_firmware_tz.bin.enc 文件托管到 web 服务器上。
  2. 将 brickDevice.py 中的原始固件 URL (http://34.135.183.171/wemo/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc) 替换为托管文件的 URL。
  3. 将 Wemo 智能插座与 Wemo 应用程序配对。
  4. 运行 brickDevice.py 脚本。
  5. Wemo 智能插座将停止响应,无法重置或无法被移动应用程序检测到。

发布

https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates

下载工具