Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27840-WIP — Un trabajo en curso para CVE-2025-27840 | Kitploit
Herramientas/GitHubGitHub/ladyg00se/cve-2025-27840-wip
Seguridad de Sistemas EmbebidosSeguridad BluetoothFrameworks de ExploitsSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad de Hardware
GitHubladyg00se/cve-2025-27840-wip

CVE-2025-27840-WIP

Un trabajo en curso para CVE-2025-27840

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-27840-WIP

Un trabajo en curso para CVE-2025-27840

Resumen de CVE-2025-27840

CVE-2025-27840 es una vulnerabilidad de severidad media (CVSS 6.8) que afecta a los chips Bluetooth ESP32 de Espressif, integrados en más de mil millones de dispositivos IoT en todo el mundo. La falla implica 29 comandos no documentados de Host Controller Interface (HCI) que podrían permitir acceso no autorizado a la memoria y control del dispositivo.

🔧 Detalles técnicos clave

  • Afecta a la versión 2025-03-06 del firmware ESP32
  • El comando crítico 0xFC02 permite la escritura directa en memoria
  • Requiere acceso físico o privilegios elevados para su explotación

⚠️ Riesgos potenciales

  • Suplantación de dispositivos y acceso no autorizado a datos
  • Pivoting en la red y amenazas persistentes
  • Posible compromiso de dispositivos médicos, cerraduras inteligentes y sistemas industriales

🛡️ Estado de mitigación

  • Espressif niega las acusaciones de puerta trasera, pero planea eliminar los comandos no documentados en futuras actualizaciones
  • Existe código de exploit de prueba de concepto, aunque la explotación activa sigue sin confirmarse
  • Para la detección, SOC Prime ofrece reglas de amenazas compatibles con más de 40 plataformas de seguridad
  • Las organizaciones deben monitorear los parches y restringir el acceso físico a los dispositivos vulnerables

Nota: Aunque inicialmente se informó como una puerta trasera, Espressif aclaró que la explotación requiere acceso privilegiado, lo que reduce el riesgo inmediato.

Descargar herramienta