Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bluetooth-Attacks-CVE-2025-27840 — تحليل تشفير البيتكوين: ثغرة CVE-2025-27840 في المتحكمات الدقيقة ESP32 تعرض مليارات أجهزة إنترنت الأشياء للخطر عبر Wi-Fi وBluetooth | Kitploit
أدوات/GitHubGitHub/demining/bluetooth-attacks-cve-2025-27840
أمان الأنظمة المدمجةأمن البلوتوثأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةالتشفيرأمان الأجهزة وإنترنت الأشياءالأوراق والأبحاث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
GitHubdemining/bluetooth-attacks-cve-2025-27840

Bluetooth-Attacks-CVE-2025-27840

تحليل تشفير البيتكوين: ثغرة CVE-2025-27840 في المتحكمات الدقيقة ESP32 تعرض مليارات أجهزة إنترنت الأشياء للخطر عبر Wi-Fi وBluetooth

عرض المستودعالموقع الإلكتروني
12517منذ سنة واحدةلم تتم المراجعة بعد
تحليل العملات الرقمية: ثغرة CVE-2025-27840 في المتحكمات الدقيقة ESP32 تعرض مليارات أجهزة إنترنت الأشياء للخطر عبر Wi-Fi و Bluetooth

تناقش هذه الورقة كيف يمكن للمهاجم إدخال قائمة مخفية من الثغرات الأمنية من خلال تحديثات الوحدات، مما قد يؤدي إلى اختراق أجهزة ESP32 والحصول على وصول غير مصرح به إلى المفاتيح الخاصة، مما يؤثر على مليارات الأجهزة التي تستخدم هذا المتحكم الدقيق. إحدى المشكلات الرئيسية هي ثغرة CVE-2025-27840 التي تم اكتشافها في بنية ESP32. لضمان أمان شبكة Bitcoin، حددنا الثغرات التالية، حيث احتمال استخدام مفاتيح خاصة غير صالحة بسبب عدم وجود فحص للحد الأدنى في الدالة  has_invalid_privkey؛ ثغرة في تزوير توقيع المعاملات في الدالة  electrum_sig_hashبسبب عدم التوافق مع BIP-137؛ مشكلة ضعف مولد الأرقام العشوائية (PRNG) في دالة توليد المفاتيح  random_key، مما يجعل المفاتيح الخاصة الشخصية لمحافظ العملات الرقمية قابلة للتوقع؛ عدم التحقق من النقاط على منحنى ECC في الدالة  multiply، مما قد يؤدي إلى هجمات المنحنى غير الصالح؛ ثغرة في الدالة  ecdsa_raw_signعند استعادة الإحداثي Y، مما قد يؤدي إلى استبدال المفتاح العام؛ وثغرات متعلقة بواجهات برمجة التجزئة القديمة في  bin_ripemd160.


  • برنامج تعليمي: https://youtu.be/nBeZWm2z5o4
  • برنامج تعليمي: https://cryptodeeptech.ru/bitcoin-bluetooth-attacks
  • برنامج تعليمي: https://dzen.ru/video/watch/6784be61b09e46422395c236
  • Google Colab: https://colab.research.google.com/drive/15lPDHeTo7FkrPY7v4qS7X6hO4x27qT2Y

في أوائل مارس 2025، حددت Tarlogic Security ثغرة أمنية في المتحكم الدقيق ESP32، الذي يُستخدم على نطاق واسع لتوصيل الأجهزة عبر WiFi و Bluetooth. تم تسجيل هذه الثغرة تحت الرقم CVE-2025-27840 . يمكن للمهاجمين الوصول غير المصرح به إلى بيانات محفظة Bitcoin باستخدام شريحة ESP32 كنقطة لهجمات التشفير على الأجهزة التي تعمل على شبكات العملات الرقمية الشهيرة مثل Bitcoin و Ethereum. تؤثر هذه المشكلة على ملايين أجهزة إنترنت الأشياء التي تستخدم هذا المتحكم الدقيق. سيسمح استغلال هذه الثغرة للمهاجمين بتنفيذ هجمات متنكرة في هيئة مستخدمين شرعيين وإصابة الأجهزة الضعيفة بشكل دائم. يهدد هذا أمان أجهزة إنترنت الأشياء القائمة على المتحكم الدقيق ESP32 ويمكن أن يؤدي إلى سرقة المفاتيح الخاصة لمحافظ Bitcoin.

ESP32 هو متحكم دقيق يُستخدم على نطاق واسع في أجهزة إنترنت الأشياء لتوفير اتصال Wi-Fi و Bluetooth. يمكن للمهاجمين استخدام طرق متنوعة للوصول إلى بيانات المفتاح الخاص لمحافظ Bitcoin عبر ESP32.

يمكن أن تؤدي التهديدات الأمنية المتعلقة بالمتحكم الدقيق ESP32 إلى سرقة المفاتيح الخاصة لمحافظ Bitcoin. تشمل المشكلات الرئيسية وجود الأبواب الخلفية والثغرات الأمنية. باستخدام هذه الثغرات، يمكنهم التلاعب بالذاكرة، وتزوير عناوين MAC، وحقن كود ضار، مما يخلق مخاطر أمنية خطيرة.

يمكن للمهاجمين مهاجمة أجهزة إنترنت الأشياء المزودة بمتحكم دقيق ESP32 باستخدام ثغرات في اتصالات Bluetooth و Wi-Fi، والتي يمكن أن تصبح أداة لمهاجمة أجهزة أخرى على الشبكة المتعلقة بـ Bitcoin، بالإضافة إلى سرقة المعلومات السرية، بما في ذلك المفاتيح الخاصة لمحافظ Bitcoin.


تحليل العملات الرقمية: ثغرة CVE-2025-27840 في المتحكمات الدقيقة ESP32 تعرض مليارات أجهزة إنترنت الأشياء للخطر عبر Wi-Fi & Bluetoothhttps://youtu.be/nBeZWm2z5o4


قائمة الثغرات المخفية:

يمكن للمهاجم تحديث الوحدات وإدخال قائمة من الثغرات المختلفة في الكود، بما في ذلك:

  • ثغرة في الدالة  has_invalid_privkeyيمكن استخدامها للحصول على المفتاح الخاص.
  • ثغرة في الدالة  electrum_sig_hashتسمح بتزوير توقيعات معاملات Bitcoin.
  • ثغرة في الدالة  random_keyمرتبطة بمولد أرقام عشوائي زائف ضعيف (PRNG غير حتمي).
  • ثغرة في الدالة  multiplyحيث لا يوجد فحص لنقطة على منحنى ECC.
  • ثغرات في الدوال  ecdsa_raw_sign و  bin_ripemd160.

يمكن استخدام هذه الثغرات لحقن تحديثات مزيفة في أجهزة ESP32، مما يمنح المهاجمين وصولاً منخفض المستوى إلى النظام. سيمكنهم هذا من تجاوز ضوابط تدقيق الكود والحصول على المفاتيح الخاصة. حالياً، قد تكون مليارات الأجهزة عرضة للخطر بسبب الميزات المخفية لمكون واحد في بنيتها، والذي يُشار إليه بـ CVE-2025-27840.


ثغرة الحصول على المفتاح الخاص في الدالة has_invalid_privkey

تم العثور على هذه الثغرة في كود التحقق من المفتاح الخاص لـ Bitcoin، مما يسمح باستخدام مفاتيح غير صالحة (أقل من أو تساوي 0) بسبب عدم وجود فحص للحد الأدنى. يمكن أن يؤدي هذا إلى فقدان الأموال. لإصلاح ذلك، يجب إضافة فحص للتأكد من أن المفتاح الخاص أكبر من 0. يتم تقديم الكود لأغراض التوضيح.


تحليل العملات الرقمية: ثغرة CVE-2025-27840 في المتحكمات الدقيقة ESP32 تعرض مليارات أجهزة إنترنت الأشياء للخطر عبر Wi-Fi و Bluetoothhttps://github.com/primal100/pybitcointools/blob/e7c96bfe1f4be08a9f3c540e598a73dc20ca2462/cryptos/main.py#L305

يسمح هذا الخلل باستخدام مفاتيح خاصة سيئة، مما قد يؤدي إلى مشاكل خطيرة، بما في ذلك فقدان المال.

لإصلاح ذلك، تحتاج إلى إضافة فحص للتأكد من أن المفتاح الخاص أكبر من 0.

تخيل أن شخصاً ما يحاول "اختراق" شبكة Bitcoin. يجدون نقطة ضعف في التحقق من المفاتيح الخاصة المستخدمة للوصول إلى العملة الرقمية.

المشكلة هي أن الكود يتحقق فقط مما إذا كان المفتاح الخاص كبيراً جداً. إذا كان المفتاح كبيراً جداً، يتم رفضه. لكن الكود ينسى التحقق مما إذا كان المفتاح صغيراً جداً (أقل من أو يساوي الصفر).

القسم من الكود حيث يحدث هذا:

تنزيل الأداة