Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-10558 — Tesla Hack: DoS en la interfaz de pantalla táctil del infoentretenimiento en todos los vehículos CVE-2020-10558 | Kitploit
Herramientas/GitHubGitHub/nullze/cve-2020-10558
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubnullze/cve-2020-10558

CVE-2020-10558

Tesla Hack: DoS en la interfaz de pantalla táctil del infoentretenimiento en todos los vehículos CVE-2020-10558

Ver Repositorio
152hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2020-10558: Denegación de Servicio (DoS) en Tesla Model S/3/X

Investigador de seguridad: Jacob Archuleta (@nullze)

📝 Resumen de la vulnerabilidad

Se descubrió una vulnerabilidad crítica de Denegación de Servicio (DoS) en los Tesla Model 3, Model S y Model X (todas las versiones anteriores a 2020.4.10). Esta vulnerabilidad permitía a un atacante remoto bloquear el sistema de infoentretenimiento basado en Chromium (MCU) mediante una página web especialmente manipulada, lo que provocaba la pérdida de funciones críticas del vehículo, incluyendo:

  • Visualización del velocímetro
  • Controles de climatización
  • Visualizaciones y alertas del Autopilot
  • Retroalimentación audiovisual de las señales de giro

🛠️ Análisis técnico

La vulnerabilidad se debe a un manejo inadecuado de instrucciones específicas basadas en la web dentro del navegador integrado del vehículo. Aprovechando un vector de agotamiento de recursos o de finalización de procesos, un atacante puede forzar que el proceso Model3-Icefish (o el MCU equivalente) quede en un estado que no responde.

Vector de ataque

  1. Acceso inicial: La víctima navega a una URL maliciosa a través del navegador integrado del Tesla.
  2. Ejecución del payload: El HTML/JavaScript manipulado provoca la caída del proceso a nivel de kernel.
  3. Impacto: La CID (Pantalla central de información) se pone en negro o se congela, deshabilitando efectivamente la interfaz del conductor con los sistemas secundarios del vehículo.

🛡️ Remediación y divulgación

Seguí los protocolos de divulgación responsable a través del Programa Bug Bounty de Tesla en Bugcrowd. Tesla verificó el hallazgo y emitió una actualización OTA (Over-the-Air) para toda la flota (v2020.4.10) para mitigar el problema.

  • Enlace NVD: CVE-2020-10558
  • Estado: Resuelto / Corregido
  • Reconocimientos: Reconocido en el Salón de la Fama de Tesla por investigación en seguridad.

Aviso legal: Este repositorio es solo para fines educativos y de documentación histórica. Estoy comprometido con la seguridad y protección del ecosistema automotriz.

Informe disponible aquí: https://cylect.io/blog/Tesla_Model_3_Vuln/

Prensa:

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

Academia:

https://www.mdpi.com/2078-2489/15/1/14

Descargar herramienta