Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27840-WIP — إثبات مفهوم قيد التطوير لـ CVE-2025-27840، وهي ثغرة أمنية في Bluetooth الخاصة بـ ESP32 تتضمن أوامر HCI غير موثقة تتيح الوصول إلى الذاكرة والتحكم في الجهاز. | Kitploit
أدوات/GitHubGitHub/v3ilsm1th/cve-2025-27840-wip
أمن البلوتوثتحليل الثغرات الأمنيةالاستغلالأمان الأجهزة وإنترنت الأشياء
GitHubv3ilsm1th/cve-2025-27840-wip

CVE-2025-27840-WIP

إثبات مفهوم قيد التطوير لـ CVE-2025-27840، وهي ثغرة أمنية في Bluetooth الخاصة بـ ESP32 تتضمن أوامر HCI غير موثقة تتيح الوصول إلى الذاكرة والتحكم في الجهاز.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27840-WIP

عمل قيد التطوير لـ CVE-2025-27840

نظرة عامة على CVE-2025-27840

CVE-2025-27840 هو ثغرة أمنية متوسطة الخطورة (CVSS 6.8) تؤثر على رقاقات Bluetooth من Espressif ESP32، والتي تم دمجها في أكثر من مليار جهاز إنترنت الأشياء عالميًا. تتضمن الثغرة 29 أمرًا غير موثق لواجهة التحكم بالمضيف (HCI) يمكن أن تتيح وصولًا غير مصرح به إلى الذاكرة والتحكم في الأجهزة.

🔧 التفاصيل التقنية الرئيسية

  • تؤثر على إصدار البرنامج الثابت لـ ESP32 بتاريخ 2025-03-06
  • الأمر الحرج 0xFC02 يسمح بالكتابة المباشرة في الذاكرة
  • يتطلب وصولًا فعليًا أو صلاحيات مميزة للاستغلال

⚠️ المخاطر المحتملة

  • انتحال الأجهزة والوصول غير المصرح به إلى البيانات
  • التنقل عبر الشبكات والتهديدات المستمرة
  • احتمال اختراق الأجهزة الطبية والأقفال الذكية والأنظمة الصناعية

🛡️ حالة التخفيف

  • تطعن Espressif في ادعاءات الباب الخلفي لكنها تخطط لإزالة الأوامر غير الموثقة في التحديثات المستقبلية
  • يوجد كود إثبات المفهوم للاستغلال، على الرغم من أن الاستغلال النشط لا يزال غير مؤكد
  • للكشف، تقدم SOC Prime قواعد تهديد متوافقة مع أكثر من 40 منصة أمنية
  • يجب على المؤسسات مراقبة التصحيحات وتقييد الوصول الفعلي إلى الأجهزة المعرضة للخطر

ملاحظة: على الرغم من الإبلاغ عنه في البداية كباب خلفي، أوضحت Espressif أن الاستغلال يتطلب صلاحيات مميزة، مما يقلل من الخطر المباشر.

تنزيل الأداة