Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-2082-POV — Proof-of-Concept für CVE-2025-2082, das eine Funktionszeiger-Überschreibung über einen Signed-to-Unsigned-Integer-Konvertierungsfehler in Tesla VCSEC demonstriert, was zu beliebiger Codeausführung durch BLE-Nachrichtenmanipulation führt. | Kitploit
Tools/GitHubGitHub/shirabo/cve-2025-2082-pov
Embedded-System-SicherheitSpeicherforensikSchwachstellenanalyseExploitationHardware-SicherheitPayload-EntwicklungBinary-Exploitation
GitHubshirabo/cve-2025-2082-pov

cve-2025-2082-POV

Proof-of-Concept für CVE-2025-2082, das eine Funktionszeiger-Überschreibung über einen Signed-to-Unsigned-Integer-Konvertierungsfehler in Tesla VCSEC demonstriert, was zu beliebiger Codeausführung durch BLE-Nachrichtenmanipulation führt.

Repository anzeigen
15vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2082 – PoV zur Überschreibung eines Funktionszeigers (VCSEC-Stil)

Dieses Repository demonstriert einen Proof of Vulnerability (PoV), der eine kritische Speicherkorruptions-Schwachstelle simuliert, die von CVE-2025-2082 inspiriert und in Teslas VCSEC-Komponente (Vehicle Controller Security) entdeckt wurde.

Die Schwachstelle ermöglicht es einem Angreifer, einen Funktionszeiger zu überschreiben, indem er einen Fehler bei der Konvertierung von vorzeichenbehafteten zu vorzeichenlosen Ganzzahlen und eine unzureichende Prüfung der Speichergrenzen während einer memcpy()-Operation ausnutzt.


Was dieses PoV demonstriert

  • Wie die Verwendung eines negativen startIndex in einer BLE-Nachricht dazu führen kann, dass Speicher vor dem Beginn eines Puffers beschrieben wird
  • Wie dieser Speicherbereich einen kritischen Funktionszeiger enthalten kann
  • Wie das Überschreiben dieses Zeigers zur Ausführung beliebigen Codes führt

Struktur des C-Codes

root@kitploit:~
struct VCSEC {
    void (*func_ptr)();              // Function pointer to be hijacked
    uint8_t g_cert_buffer[1024];     // Target buffer for certificate data
};
Tool herunterladen