Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-2082-POV — إثبات مفهوم لـ CVE-2025-2082، يوضح الكتابة فوق مؤشر الدالة عبر خطأ تحويل عدد صحيح موقّع إلى غير موقّع في Tesla VCSEC، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية من خلال معالجة رسائل BLE. | Kitploit
أدوات/GitHubGitHub/shirabo/cve-2025-2082-pov
أمان الأنظمة المدمجةتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالأمن الأجهزةتطوير الحمولاتاستغلال الملفات الثنائية
GitHubshirabo/cve-2025-2082-pov

cve-2025-2082-POV

إثبات مفهوم لـ CVE-2025-2082، يوضح الكتابة فوق مؤشر الدالة عبر خطأ تحويل عدد صحيح موقّع إلى غير موقّع في Tesla VCSEC، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية من خلال معالجة رسائل BLE.

عرض المستودع
15منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2082 – استبدال مؤشر الدالة PoV (بأسلوب VCSEC)

يُوضّح هذا المستودع إثباتَ ثغرة (PoV) يحاكي خللاً حرجاً في تلف الذاكرة مستوحىً من CVE-2025-2082، اكتُشف في مكوّن VCSEC (أمان وحدة التحكم في المركبة) بسيارات Tesla.

تسمح الثغرة للمهاجم باستبدال مؤشر دالة عبر استغلال خطأ في تحويل الأعداد الصحيحة من الموقّع إلى غير الموقّع (signed-to-unsigned) وتحققٍ غير سليم من حدود الذاكرة أثناء عملية memcpy().


ما الذي يوضّحه هذا الـ PoV

  • كيف يمكن أن يؤدي استخدام قيمة سالبة لـ startIndex في رسالة BLE إلى كتابة ذاكرة قبل بداية المخزن المؤقت
  • كيف قد تحتوي منطقة الذاكرة تلك على مؤشر دالة حرِج
  • كيف يؤدي استبدال ذلك المؤشر إلى تنفيذ تعليمات برمجية عشوائية

بنية كود C

root@kitploit:~
struct VCSEC {
    void (*func_ptr)();              // Function pointer to be hijacked
    uint8_t g_cert_buffer[1024];     // Target buffer for certificate data
};
تنزيل الأداة