Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-67399 | Kitploit
أدوات/GitHubGitHub/rupeshsurve04/cve-2025-67399
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختراق الأجهزةأمن الأجهزةتحليل البرامج الثابتة
GitHubrupeshsurve04/cve-2025-67399

CVE-2025-67399

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-67399

ملخص الثغرة

يستخدم جهاز AIRTH Smart Home AQI Monitor نظام SoC من نوع CB3S Bluetooth يعتمد على مجموعة شرائح BK7231N مع رقم إصدار البرنامج: 2.1.17. من خلال الوصول المادي إلى الجهاز وتحديد SoC، تم تحديد دبابيس التصحيح/البرمجة UART المكشوفة باستخدام ورقة البيانات المتاحة للعموم. أتاح الاتصال المباشر بهذه الدبابيس عبر محول USB-to-TTL والأدوات المقدمة من البائع وصولاً غير مقيد للقراءة إلى ذاكرة الشريحة. ونتيجة لذلك، يمكن استخراج البرنامج الثابت بالكامل دون مصادقة أو فحوصات أمنية. تنجم هذه المشكلة عن غياب حمايات على مستوى العتاد مثل تعطيل واجهات التصحيح، أو حماية القراءة، أو الإقلاع الآمن، مما يتيح الوصول غير المصرح به إلى البرنامج الثابت والذاكرة عبر واجهة UART.

الدرجة الإجمالية لـ CVSS: 6.8

متجه CVSS 3.1: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

تنزيل الأداة