eWeLink移动应用(Android应用V4.9.2及更早版本,iOS应用V4.9.1及更早版本)的快速配对模式中存在弱加密,允许物理邻近的攻击者通过监听配对过程中的Wi-Fi频谱来窃听Wi-Fi凭证和其他敏感信息。
eWeLinkESPT是一个利用CVE-2020-12702漏洞的python3脚本。eWeLinkESPT自动解码并解密eWeLink移动应用在快速配对关联过程中传输的WiFi网络凭证。具体来说,该工具逆向分析了eWeLink对ESP Touch协议的实现,该协议默认用于ITEAD SONOFF设备及许多其他基于ESP的物联网设备的WiFi配对。
python3, tshark, pyshark
在终端中运行:
$ sudo ./eWeLinkESPT.py
然后通过eWeLink移动应用发起一个“快速配对”关联过程。
该工具已在eWeLink移动应用的Android(v4.9.2及更早版本)和iOS(v4.9.1及更早版本)版本上进行了测试。
[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.
MIT