Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
JXL_Infotainment_CVE-2025-69515 — استغلال إثبات المفهوم لـ CVE-2025-69515 يُظهر التزييف الثابت لنظام تحديد المواقع العالمي (GPS) على وحدات الترفيه المعلوماتي أندرويد بحجم 9 بوصة من JXL عبر حقن إشارات قائم على SDR، دون أي فحص سلامة على مسار إدخال GNSS. | Kitploit
أدوات/GitHubGitHub/thorat-shubham/jxl_infotainment_cve-2025-69515
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمان الأجهزة وإنترنت الأشياءالفريق الأحمر
GitHubthorat-shubham/jxl_infotainment_cve-2025-69515

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

JXL_Infotainment_CVE-2025-69515

استغلال إثبات المفهوم لـ CVE-2025-69515 يُظهر التزييف الثابت لنظام تحديد المواقع العالمي (GPS) على وحدات الترفيه المعلوماتي أندرويد بحجم 9 بوصة من JXL عبر حقن إشارات قائم على SDR، دون أي فحص سلامة على مسار إدخال GNSS.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

CVE-2025-69515

اسم الهجوم

Attack


📂 تفاصيل إضافية

المنتج المتأثر

  • < JXL 9 بوصة مشغل Android Double Din للسيارة - إصدار Android 12.0 >

المكونات المتأثرة

  • وحدة استقبال GNSS / رقاقة GPS
  • وحدة الملاحة في نظام المعلومات والترفيه
  • إطار خدمات الموقع

متجه الهجوم

  • يمكن استهداف وحدة المعلومات والترفيه عن طريق بث إشارات GPS مزيفة باستخدام جهاز SDR. نظرًا لأن مسار إدخال GNSS يفتقر إلى التحقق من التكامل، فقد يقبل النظام إشارات مزيفة أقوى تُبث من مكان قريب، مما يتيح التلاعب بالموقع عن بُعد دون الحاجة إلى وصول مادي.

نقاط CVSS : 5.4

  • AV:A (مجاور): يجب أن يكون المهاجم في نطاق ترددات الراديو القريب لبث إشارات GPS مزيفة
  • AC:L (منخفض): لا توجد شروط معقدة تتجاوز إرسال الإشارة
  • PR:N (لا شيء): لا يتطلب مصادقة
  • UI:N (لا شيء): لا حاجة إلى تفاعل المستخدم
  • S:U (غير متغير): التأثير محدود على نظام المعلومات والترفيه
  • C:N (لا شيء): لا تأثير على سرية البيانات
  • I:L (منخفض): تأثير على التكامل (تم التلاعب ببيانات الموقع)
  • A:L (منخفض): تأثير على التوفر (تأثرت موثوقية الملاحة)

الاعتمادات

  • الباحث: Shubham S. Thorat
  • المنظمة: Payatu Security Consulting Pvt. Ltd.

📜 المراجع

  • CVE-2025-69515 تقرير

إثبات المفهوم

Demo GIF

تنزيل الأداة