Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
JXL_Infotainment_CVE-2025-69515 | Kitploit
Tools/GitHubGitHub/thorat-shubham/jxl_infotainment_cve-2025-69515
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware- & IoT-SicherheitRed Teaming
GitHubthorat-shubham/jxl_infotainment_cve-2025-69515

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

JXL_Infotainment_CVE-2025-69515

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

CVE-2025-69515

Angriffsname

Attack


📂 Zusätzliche Details

Betroffenes Produkt

  • < JXL 9 Inch Car Android Double Din Player - Android-Version 12.0 >

Betroffene Komponenten

  • GNSS-Empfängermodul / GPS-Chipsatz
  • Infotainment-Navigationsmodul
  • Location Services Framework

Angriffsvektor

  • Die Infotainment-Einheit kann angegriffen werden, indem mit einem SDR-Gerät manipulierte GPS-Signale ausgestrahlt werden. Da der GNSS-Eingangspfad keine Integritätsvalidierung aufweist, akzeptiert das System möglicherweise stärkere, aus der Nähe gesendete manipulierte Signale, wodurch eine Fernmanipulation des Standorts ohne physischen Zugriff ermöglicht wird.

CVSS-Score: 5.4

  • AV:A (Angrenzend): Der Angreifer muss sich in HF-Nähe befinden, um manipulierte GPS-Signale auszustrahlen
  • AC:L (Niedrig): Keine komplexen Bedingungen über die Signalübertragung hinaus
  • PR:N (Keine): Keine Authentifizierung erforderlich
  • UI:N (Keine): Keine Benutzerinteraktion erforderlich
  • S:U (Unverändert): Auswirkung auf das Infotainment-System beschränkt
  • C:N (Keine): Keine Auswirkung auf die Vertraulichkeit der Daten
  • I:L (Niedrig): Integritätsauswirkung (Standortdaten manipuliert)
  • A:L (Niedrig): Verfügbarkeitsauswirkung (Zuverlässigkeit der Navigation beeinträchtigt)

Danksagungen

  • Forscher: Shubham S. Thorat
  • Organisation: Payatu Security Consulting Pvt. Ltd.

📜 Referenzen

  • CVE-2025-69515 Bericht

POC

Demo GIF

Tool herunterladen