Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nullze/cve-2020-10558
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubnullze/cve-2020-10558

CVE-2020-10558

Tesla Hack All Vehicles DoS Infotainment Touchscreen Interface CVE-2020-10558

Repository anzeigenWebseite
152vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-10558: Tesla Model S/3/X Denial of Service (DoS)

Sicherheitsforscher: Jacob Archuleta (@nullze)

📝 Schwachstellenübersicht

Eine kritische Denial-of-Service-Schwachstelle (DoS) wurde im Tesla Model 3, Model S und Model X (alle Versionen vor 2020.4.10) entdeckt. Diese Schwachstelle erlaubte einem entfernten Angreifer, das Chromium-basierte Infotainmentsystem (MCU) durch eine speziell präparierte Webseite zum Absturz zu bringen, was zum Verlust wichtiger Fahrzeugfunktionen führte, darunter:

  • Tachometeranzeige
  • Klimasteuerung
  • Autopilot-Visualisierungen und -Warnungen
  • Akustische/visuelle Rückmeldung des Blinkers

🛠️ Technische Analyse

Die Schwachstelle beruht auf einer unsachgemäßen Verarbeitung bestimmter webbasierter Anweisungen im integrierten Browser des Fahrzeugs. Durch Ausnutzung eines Vektors zur Ressourcenerschöpfung oder Prozessbeendigung kann ein Angreifer den Model3-Icefish (oder entsprechenden MCU)-Prozess in einen nicht reagierenden Zustand versetzen.

Angriffsvektor

  1. Erstzugriff: Das Opfer navigiert mit dem Tesla-Bordbrowser zu einer bösartigen URL.
  2. Payload-Ausführung: Das manipulierte HTML/JavaScript löst den Kernel-Prozessabsturz aus.
  3. Auswirkung: Das CID (Center Information Display) wird schwarz oder friert ein, wodurch das Fahrerinterface zu den sekundären Fahrzeugsystemen deaktiviert wird.

🛡️ Behebung & Offenlegung

Ich habe die verantwortungsvolle Offenlegung über das Tesla Bugcrowd Bug Bounty Program befolgt. Tesla hat den Fund bestätigt und einen fahrzeugweiten OTA-Update (Over-the-Air, v2020.4.10) zur Behebung des Problems ausgerollt.

  • NVD-Link: CVE-2020-10558
  • Status: Behoben / Gefixt
  • Auszeichnungen: Anerkennung in der Tesla Hall of Fame für Sicherheitsforschung.

Haftungsausschluss: Dieses Repository dient ausschließlich zu Bildungs- und historischen Dokumentationszwecken. Ich verpflichte mich zur Sicherheit des Automobilökosystems.

Write-up verfügbar unter: https://cylect.io/blog/Tesla_Model_3_Vuln/

Presse:

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

Akademisch:

https://www.mdpi.com/2078-2489/15/1/14

Tool herunterladen