Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ESPTouchCatcher — eWeLinkESPT 是一个自动解码和解密由 eWeLink 移动应用程序传输到支持的基于 ESP 的 IoT 设备的 WiFi 网络凭证的工具。(CVE-2020-12702) | Kitploit
工具/GitHubGitHub/salgio/esptouchcatcher
数据包嗅探与分析物联网安全漏洞分析漏洞利用无线安全密码学硬件与物联网安全
GitHubsalgio/esptouchcatcher

ESPTouchCatcher

eWeLinkESPT 是一个自动解码和解密由 eWeLink 移动应用程序传输到支持的基于 ESP 的 IoT 设备的 WiFi 网络凭证的工具。(CVE-2020-12702)

查看仓库
55年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

eWeLink移动应用 - 不正确的访问控制漏洞(CVE-2020-12702)

eWeLink移动应用(Android应用V4.9.2及更早版本,iOS应用V4.9.1及更早版本)的快速配对模式中存在弱加密,允许物理邻近的攻击者通过监听配对过程中的Wi-Fi频谱来窃听Wi-Fi凭证和其他敏感信息。

漏洞利用脚本

eWeLinkESPT是一个利用CVE-2020-12702漏洞的python3脚本。eWeLinkESPT自动解码并解密eWeLink移动应用在快速配对关联过程中传输的WiFi网络凭证。具体来说,该工具逆向分析了eWeLink对ESP Touch协议的实现,该协议默认用于ITEAD SONOFF设备及许多其他基于ESP的物联网设备的WiFi配对。

依赖

root@kitploit:~
python3, tshark, pyshark

使用

在终端中运行:

root@kitploit:~
$ sudo ./eWeLinkESPT.py

然后通过eWeLink移动应用发起一个“快速配对”关联过程。

待办事项列表

  • 循环遍历所有WiFi频道
  • 改进代码风格

测试版本

该工具已在eWeLink移动应用的Android(v4.9.2及更早版本)和iOS(v4.9.1及更早版本)版本上进行了测试。

披露时间线

  • 2020年2月2日:向eWeLink背后的公司Coolkit提交报告。
  • 2020年5月5日:未收到确认,再次向Coolkit提交报告。
  • 2020年5月9日:收到Coolkit CTO的确认,表示他们正在弃用ESP Touch配对。
  • 2020年11月9日:在CpsIoTSec2020会议[1]上公开漏洞
  • 2021年2月23日:该协议仍然受支持,发布CVE-2020-12702参考。

参考文献

[1] Salzillo, Giovanni, and Massimiliano Rak. "A (in) Secure-by-Design IoT Protocol: the ESP Touch Protocol and a Case Study Analysis from the Real Market." In Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.

许可证

MIT

下载工具