Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/salgio/ewelink-qr-code
物联网安全漏洞分析漏洞利用无线安全密码学硬件与物联网安全
GitHubsalgio/ewelink-qr-code

eWeLink-QR-Code

本仓库描述了一个影响eWeLink物联网设备基于QR码配对过程的漏洞(CVE-2020-12702)。

查看仓库
11135年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

eWeLink 移动应用 - 不正确的访问控制漏洞 (CVE-2021-27941)

在 eWeLink 移动应用(Android 版至 4.9.2,iOS 版至 4.9.1)的二维码配对模式中,对设备私有加密密钥的无限制 Web 访问,使得物理邻近的攻击者能够通过监听设备配对过程中的 Wi-Fi 频谱,窃听 Wi-Fi 凭据及其他敏感信息。

配对协议及漏洞详情

从用户角度来看,通过 eWeLink 应用实现的物联网设备与用户 Wi-Fi 之间的基于二维码的配对过程如下:

  • 用户将物联网设备启动至配对模式。
  • 用户使用 eWeLink 应用扫描贴在物联网设备上的二维码。
  • 应用连接至远程服务以获取设备信息,其中包括设备密钥。
  • 应用连接至设备的软 AP Wi-Fi。
  • 应用使用设备密钥加密包含目标 Wi-Fi 凭据的消息并发送至设备。
  • 设备使用该凭据接入家庭 Wi-Fi 网络。
  • eWeLink 应用将物联网设备添加至用户的设备列表(通过远程云服务)。

配套设备(来自 ITEAD 的 Sonoff Micro)的二维码标签编码了以下 URL:https://api.coolkit.cn:8080/add-ap-device?brand=ewelink\&ssid=ITEAD-device_id,其中:

  • SSID 参数是配对过程中设备广播的 Wi-Fi 网络名称。
  • device_id 是一个字母数字字符串,代表唯一的设备 ID,eWeLink 应用使用它查询 Coolkit 远程 API 以获取设备私有加密密钥(之前称为密钥)。

在第一步中,应用连接到 eu-api.coolkit.cc:8080/api/user/fdbaseinfo?deviceid=device_id&other_parameters 端点,从中获取设备密钥以及其他设备信息。根据上述流程,应用调用的服务返回一个密钥,该密钥随后使用 AES 算法加密用户 Wi-Fi 凭据,再通过专用软 AP Wi-Fi 网络发送至物联网设备。 一条加密的 JSON 消息通过 HTTP POST 请求发送至开放的设备 HTTP 服务器。 原始负载结构如下所示: {"ssid" : "Test-Network", "password" : "Test-Password", "serverName" : "eu-disp.coolkit.cc", "port" : 443} 其中 "Test-Network" 和 "Test-Password" 参数是我们测试环境配置的网络凭据,eu-disp.coolkit.cc 是为欧洲地区提供服务的云平台。

我们进行了多次测试,注意到在配对过程中,Wi-Fi 软 AP 附近的任何人都可以获取 device_id 参数,因为它包含在设备的软 AP Wi-Fi SSID 中。 要获取特定设备的密钥,只需:

  • 一个在 eWeLink 平台上注册的有效用户账户。
  • device_id 参数。

因此,仅需知道设备 ID,即可轻松获取对应的设备密钥。 这使得附近的恶意用户能够通过监听用户智能手机发送至物联网设备的配置消息,窃取用户的 Wi-Fi 凭据。请注意,设备软 AP Wi-Fi 默认是开放且无保护的,因此监听是可能的。

在从云服务获取密钥(连同已知的 device_id 参数)后,恶意用户可以解密配置消息并提取用户的 Wi-Fi 凭据。 因此,客户的整个家庭网络将受到威胁。

已测试版本

该漏洞已在 eWeLink 移动应用的 Android(v4.11.0 及更早版本)和 iOS(v4.9.1 及更早版本)版本上测试。

披露时间线

  • 2021 年 2 月 25 日:向 Coolkit(eWeLink 背后的公司)提交报告。
  • 2021 年 3 月 2 日:未收到确认,第二次向 Coolkit 提交报告。
  • 2021 年 3 月 4 日:收到 Coolkit CTO 的确认,在 API 重新设计前提供临时缓解措施。
  • 2021 年 4 月 8 日:在 ITASEC2021 会议 [1] 上披露该漏洞。
  • 2021 年 5 月 3 日:发布 CVE-2021-27941 参考信息。

参考文献

[1] Daniele Granata, Massimiliano Rak, Giovanni Salzillo, Umberto Barbato. "Security in IoT Pairing & Authentication protocols, a Threat Model and a Case Study Analysis", ITASEC 2021.

许可证

MIT

下载工具