Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-67399 — Dokumentation von CVE-2025-67399: Ausnutzung der physischen UART-Debug-Schnittstelle auf dem AIRTH Smart Home AQI Monitor (BK7231N SoC), die eine unbefugte Firmware-Extraktion über freiliegende Programmierpins ermöglicht. | Kitploit
Tools/GitHubGitHub/rupeshsurve04/cve-2025-67399
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationHardware-HackingHardware-SicherheitFirmware-Analyse
GitHubrupeshsurve04/cve-2025-67399

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-67399

Dokumentation von CVE-2025-67399: Ausnutzung der physischen UART-Debug-Schnittstelle auf dem AIRTH Smart Home AQI Monitor (BK7231N SoC), die eine unbefugte Firmware-Extraktion über freiliegende Programmierpins ermöglicht.

Repository anzeigen
6vor 7 MonatenNoch nicht geprüft

CVE-2025-67399

Zusammenfassung der Sicherheitslücke

Der AIRTH Smart Home AQI Monitor verwendet einen CB3S Bluetooth SoC basierend auf dem BK7231N-Chipsatz mit Softwareversion 2.1.17. Durch physischen Zugriff auf das Gerät und Identifizierung des SoC konnten die freiliegenden UART-Debug-/Programmierpins mithilfe des öffentlich verfügbaren Datenblatts lokalisiert werden. Die direkte Verbindung zu diesen Pins über einen USB-zu-TTL-Konverter und vom Hersteller bereitgestellte Tools ermöglichte uneingeschränkten Lesezugriff auf den Speicher des Chips. Infolgedessen konnte die vollständige Firmware ohne Authentifizierung oder Sicherheitsprüfungen extrahiert werden. Dieses Problem wird durch fehlende Schutzmaßnahmen auf Hardwareebene verursacht, wie deaktivierte Debug-Schnittstellen, Ausleseschutz oder sicheres Booten, was unbefugten Firmware- und Speicherzugriff über die UART-Schnittstelle ermöglicht.

Gesamt-CVSS-Score: 6.8

CVSS 3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Tool herunterladen