Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27840-WIP — Work-in-Progress-PoC für CVE-2025-27840, eine ESP32-Bluetooth-Schwachstelle, die undokumentierte HCI-Befehle nutzt, um Speicherzugriff und Gerätesteuerung zu ermöglichen. | Kitploit
Tools/GitHubGitHub/v3ilsm1th/cve-2025-27840-wip
Bluetooth-SicherheitSchwachstellenanalyseExploitationHardware- & IoT-Sicherheit
GitHubv3ilsm1th/cve-2025-27840-wip

CVE-2025-27840-WIP

Work-in-Progress-PoC für CVE-2025-27840, eine ESP32-Bluetooth-Schwachstelle, die undokumentierte HCI-Befehle nutzt, um Speicherzugriff und Gerätesteuerung zu ermöglichen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27840-WIP

Ein Work-in-Progress für CVE-2025-27840

CVE-2025-27840 Überblick

CVE-2025-27840 ist eine Schwachstelle mittlerer Schwere (CVSS 6.8), die Espressif ESP32-Bluetooth-Chips betrifft, die weltweit in über 1 Milliarde IoT-Geräten integriert sind. Der Fehler umfasst 29 undokumentierte Host-Controller-Interface (HCI)-Befehle, die unbefugten Speicherzugriff und Gerätesteuerung ermöglichen könnten.

🔧 Wichtige technische Details

  • Betrifft ESP32-Firmware-Version 2025-03-06
  • Kritischer Befehl 0xFC02 ermöglicht direktes Schreiben in den Speicher
  • Erfordert physischen Zugriff oder privilegierte Rechte für die Ausnutzung

⚠️ Potenzielle Risiken

  • Gerätespoofing und unbefugter Datenzugriff
  • Netzwerk-Pivoting und persistente Bedrohungen
  • Potenzielle Kompromittierung von medizinischen Geräten, intelligenten Schlössern und Industriesystemen

🛡️ Minderungsstatus

  • Espressif bestreitet Backdoor-Behauptungen, plant jedoch, undokumentierte Befehle in zukünftigen Updates zu entfernen
  • Proof-of-Concept-Exploit-Code existiert, obwohl eine aktive Ausnutzung unbestätigt bleibt
  • Für die Erkennung bietet SOC Prime Bedrohungsregeln an, die mit über 40 Sicherheitsplattformen kompatibel sind
  • Organisationen sollten auf Patches achten und den physischen Zugriff auf anfällige Geräte einschränken

Hinweis: Obwohl zunächst als Backdoor gemeldet, stellte Espressif klar, dass die Ausnutzung privilegierten Zugriff erfordert, was das unmittelbare Risiko verringert.

Tool herunterladen