Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
JXL_Infotainment_CVE-2025-69515 | Kitploit
Herramientas/GitHubGitHub/thorat-shubham/jxl_infotainment_cve-2025-69515
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Hardware e IoTRed Teaming
GitHubthorat-shubham/jxl_infotainment_cve-2025-69515

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

JXL_Infotainment_CVE-2025-69515

Ver Repositorio
hace 4 mesesAún no revisado

CVE-2025-69515

Nombre del Ataque

Attack


📂 Detalles Adicionales

Producto afectado

  • < JXL 9 Inch Car Android Double Din Player - Android versión 12.0 >

Componentes afectados

  • Módulo receptor GNSS / Chipset GPS
  • Módulo de navegación del infoentretenimiento
  • Framework de servicios de ubicación

Vector de ataque

  • La unidad de infoentretenimiento puede ser atacada mediante la difusión de señales GPS falsificadas usando un dispositivo SDR. Debido a que la ruta de entrada GNSS carece de validación de integridad, el sistema puede aceptar señales falsificadas más potentes transmitidas desde las proximidades, lo que permite la manipulación remota de la ubicación sin acceso físico.

Puntuación CVSS : 5.4

  • AV:A (Adyacente): El atacante debe estar en proximidad de RF para transmitir señales GPS falsificadas
  • AC:L (Baja): No se requieren condiciones complejas más allá de la transmisión de la señal
  • PR:N (Ninguna): No se requiere autenticación
  • UI:N (Ninguna): No se necesita interacción del usuario
  • S:U (Sin cambios): El impacto se limita al sistema de infoentretenimiento
  • C:N (Ninguna): Sin impacto en la confidencialidad de los datos
  • I:L (Baja): Impacto en la integridad (datos de ubicación manipulados)
  • A:L (Baja): Impacto en la disponibilidad (fiabilidad de la navegación afectada)

Créditos

  • Investigador: Shubham S. Thorat
  • Organización: Payatu Security Consulting Pvt. Ltd.

📜 Referencias

  • CVE-2025-69515 Informe

POC

Demo GIF

Descargar herramienta