Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27840-WIP — عمل قيد التطوير لـ CVE-2025-27840 | Kitploit
أدوات/GitHubGitHub/ladyg00se/cve-2025-27840-wip
أمان الأنظمة المدمجةأمن البلوتوثأطر الاستغلالأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الأجهزة
GitHubladyg00se/cve-2025-27840-wip

CVE-2025-27840-WIP

عمل قيد التطوير لـ CVE-2025-27840

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27840-WIP

عمل قيد التقدم لـ CVE-2025-27840

نظرة عامة على CVE-2025-27840

CVE-2025-27840 هو ثغرة أمنية متوسطة الخطورة (CVSS 6.8) تؤثر على رقاقات Bluetooth من نوع ESP32 من إنتاج Espressif، والتي تم دمجها في أكثر من مليار جهاز إنترنت الأشياء (IoT) عالميًا. يتعلق الخلل بـ 29 أمرًا غير موثق لواجهة التحكم بالمضيف (HCI) يمكن أن تتيح وصولًا غير مصرح به إلى الذاكرة والتحكم في الجهاز.

🔧 التفاصيل الفنية الرئيسية

  • يؤثر على إصدار البرنامج الثابت لـ ESP32 بتاريخ 2025-03-06
  • الأمر الحرج 0xFC02 يسمح بالكتابة المباشرة على الذاكرة
  • يتطلب وصولًا ماديًا أو صلاحيات مميزة للاستغلال

⚠️ المخاطر المحتملة

  • انتحال الجهاز والوصول غير المصرح به إلى البيانات
  • التنقل عبر الشبكات والتهديدات المستمرة
  • احتمال تعرض الأجهزة الطبية والأقفال الذكية والأنظمة الصناعية للاختراق

🛡️ حالة التخفيف

  • Espressif تعترض على ادعاءات الباب الخلفي لكنها تخطط لإزالة الأوامر غير الموثقة في التحديثات المستقبلية
  • يوجد كود إثبات المفهوم للاستغلال، رغم أن الاستغلال النشط لا يزال غير مؤكد
  • للكشف، تقدم SOC Prime قواعد تهديدات متوافقة مع أكثر من 40 منصة أمنية
  • يجب على المؤسسات مراقبة التصحيحات وتقييد الوصول المادي إلى الأجهزة المعرضة للخطر

ملاحظة: على الرغم من الإبلاغ عنه في البداية كباب خلفي، أوضحت Espressif أن الاستغلال يتطلب وصولًا مميزًا، مما يقلل من الخطر المباشر.

تنزيل الأداة