Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27840-WIP — Ein Work-in-Progress für CVE-2025-27840 | Kitploit
Tools/GitHubGitHub/ladyg00se/cve-2025-27840-wip
Embedded-System-SicherheitBluetooth-SicherheitExploit-FrameworksIoT-SicherheitSchwachstellenanalyseExploitationHardware-Sicherheit
GitHubladyg00se/cve-2025-27840-wip

CVE-2025-27840-WIP

Ein Work-in-Progress für CVE-2025-27840

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27840-WIP

Ein Work-in-Progress für CVE-2025-27840

CVE-2025-27840 Übersicht

CVE-2025-27840 ist eine Schwachstelle mittlerer Schwere (CVSS 6.8), die Espressif-ESP32-Bluetooth-Chips betrifft, die weltweit in über 1 Milliarde IoT-Geräten integriert sind. Die Schwachstelle umfasst 29 undokumentierte Host-Controller-Interface-Befehle (HCI), die einen unbefugten Speicherzugriff und die Kontrolle über Geräte ermöglichen könnten.

🔧 Wichtige technische Details

  • Betrifft ESP32-Firmware-Version 2025-03-06
  • Kritischer Befehl 0xFC02 ermöglicht direktes Schreiben in den Speicher
  • Erfordert physischen Zugriff oder privilegierte Rechte für die Ausnutzung

⚠️ Mögliche Risiken

  • Gerätespoofing und unbefugter Datenzugriff
  • Netzwerk-Pivoting und anhaltende Bedrohungen
  • Mögliche Kompromittierung von medizinischen Geräten, intelligenten Schlössern und Industriesystemen

🛡️ Mitigationsstatus

  • Espressif bestreitet die Hintertür-Behauptungen, plant jedoch, die undokumentierten Befehle in zukünftigen Updates zu entfernen
  • Proof-of-Concept-Exploit-Code existiert, jedoch bleibt die aktive Ausnutzung unbestätigt
  • Für die Erkennung bietet SOC Prime Bedrohungsregeln an, die mit 40+ Sicherheitsplattformen kompatibel sind
  • Organisationen sollten auf Patches achten und den physischen Zugriff auf gefährdete Geräte einschränken

Hinweis: Während zunächst von einer Hintertür berichtet wurde, stellte Espressif klar, dass die Ausnutzung privilegierten Zugriff erfordert, was das unmittelbare Risiko verringert.

Tool herunterladen