Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-67399 — Documentación de CVE-2025-67399: explotación de la interfaz de depuración UART física en el monitor AQI de AIRTH Smart Home (SoC BK7231N) que permite la extracción no autorizada de firmware a través de pines de programación expuestos. | Kitploit
Herramientas/GitHubGitHub/rupeshsurve04/cve-2025-67399
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónHacking de HardwareSeguridad de HardwareAnálisis de Firmware
GitHubrupeshsurve04/cve-2025-67399

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-67399

Documentación de CVE-2025-67399: explotación de la interfaz de depuración UART física en el monitor AQI de AIRTH Smart Home (SoC BK7231N) que permite la extracción no autorizada de firmware a través de pines de programación expuestos.

Ver Repositorio
hace 7 mesesAún no revisado

CVE-2025-67399

Resumen de vulnerabilidad

El monitor AQI Smart Home AIRTH utiliza un SoC Bluetooth CB3S basado en el chipset BK7231N con número de versión de software: 2.1.17. Accediendo físicamente al dispositivo e identificando el SoC, se localizaron los pines de depuración/programación UART expuestos utilizando la hoja de datos disponible públicamente. La conexión directa a estos pines a través de un convertidor USB a TTL y herramientas proporcionadas por el proveedor permitió acceso de lectura sin restricciones a la memoria del chip. Como resultado, se pudo extraer el firmware completo sin autenticación ni controles de seguridad. Este problema se debe a la falta de protecciones a nivel de hardware, como interfaces de depuración deshabilitadas, protección de lectura o arranque seguro, lo que permite el acceso no autorizado al firmware y a la memoria a través de la interfaz UART.

Puntuación CVSS general: 6.8

CVSS 3.1 Vector: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Descargar herramienta