Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-10558 — اختراق Tesla لجميع المركبات: DoS لواجهة شاشة اللمس لنظام المعلومات والترفيه CVE-2020-10558 | Kitploit
أدوات/GitHubGitHub/nullze/cve-2020-10558
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubnullze/cve-2020-10558

CVE-2020-10558

اختراق Tesla لجميع المركبات: DoS لواجهة شاشة اللمس لنظام المعلومات والترفيه CVE-2020-10558

عرض المستودع
152منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2020-10558: Tesla Model S/3/X حجب الخدمة (DoS)

الباحث الأمني: Jacob Archuleta (@nullze)

📝 نظرة عامة على الثغرة

تم اكتشاف ثغرة حرجة من نوع حجب الخدمة (DoS) في Tesla Model 3 وModel S وModel X (جميع الإصدارات السابقة للإصدار 2020.4.10). سمحت هذه الثغرة لمهاجم عن بُعد بتعطيل نظام المعلومات والترفيه المبني على Chromium (MCU) عبر صفحة ويب مُعدة خصيصًا، مما أدى إلى فقدان وظائف حيوية في السيارة، بما في ذلك:

  • شاشة عداد السرعة
  • أدوات التحكم في المناخ
  • تصورات وتنبيهات الطيار الآلي
  • التغذية الراجعة الصوتية/المرئية لإشارات الانعطاف

🛠️ التحليل الفني

تنجم الثغرة عن معالجة غير سليمة لتعليمات ويب محددة داخل المتصفح المدمج في السيارة. ومن خلال استغلال ناقل استنزاف الموارد أو إنهاء العمليات، يمكن للمهاجم إجبار عملية Model3-Icefish (أو ما يعادلها من MCU) على الدخول في حالة عدم استجابة.

ناقل الهجوم

  1. الوصول الأولي: ينتقل الضحية إلى عنوان URL ضار عبر متصفح Tesla المدمج في السيارة.
  2. تنفيذ الحمولة: يؤدي HTML/JavaScript المُعد خصيصًا إلى تعطيل العملية على مستوى النواة.
  3. التأثير: تتحول شاشة المعلومات المركزية (CID) إلى اللون الأسود أو تتجمد، مما يعطل فعليًا واجهة السائق مع الأنظمة الثانوية للسيارة.

🛡️ المعالجة والإفصاح

اتبعت بروتوكولات الإفصاح المسؤول عبر برنامج Tesla Bugcrowd لمكافآت اكتشاف الثغرات. تحققت Tesla من النتائج وأصدرت تحديثًا عبر الهواء (OTA) لكامل الأسطول (v2020.4.10) للتخفيف من المشكلة.

  • رابط NVD: CVE-2020-10558
  • الحالة: تم الحل / تم الإصلاح
  • التكريمات: تم الاعتراف به في قاعة مشاهير Tesla للبحوث الأمنية.

إخلاء مسؤولية: هذا المستودع لأغراض التوثيق التعليمي والتاريخي فقط. أنا ملتزم بسلامة وأمن النظام البيئي للسيارات.

التقرير الكامل متاح هنا: https://cylect.io/blog/Tesla_Model_3_Vuln/

الصحافة:

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

الأوساط الأكاديمية:

https://www.mdpi.com/2078-2489/15/1/14

تنزيل الأداة