Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nullze/cve-2020-10558
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubnullze/cve-2020-10558

CVE-2020-10558

Tesla Hack Tous les véhicules DoS Interface écran tactile infodivertissement CVE-2020-10558

Voir le dépôt
1521il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2020-10558 : Tesla Model S/3/X Déni de Service (DoS)

Chercheur en sécurité : Jacob Archuleta (@nullze)

📝 Aperçu de la vulnérabilité

Une vulnérabilité critique de déni de service (DoS) a été découverte dans les Tesla Model 3, Model S et Model X (toutes les versions antérieures à 2020.4.10). Cette vulnérabilité permettait à un attaquant distant de faire planter le système d'infodivertissement basé sur Chromium (MCU) via une page web spécialement conçue, entraînant la perte de fonctions critiques du véhicule, notamment :

  • Affichage du compteur de vitesse
  • Commandes de climatisation
  • Visualisations et alertes de l'Autopilote
  • Retour audio/visuel des clignotants

🛠️ Analyse technique

La vulnérabilité provient d'une gestion incorrecte d'instructions web spécifiques dans le navigateur intégré du véhicule. En exploitant un vecteur d'épuisement des ressources ou de terminaison de processus, un attaquant peut forcer le processus Model3-Icefish (ou équivalent MCU) à devenir non réactif.

Vecteur d'attaque

  1. Accès initial : La victime navigue vers une URL malveillante via le navigateur embarqué de la Tesla.
  2. Exécution de la charge utile : Le HTML/JavaScript conçu déclenche le crash du processus au niveau du noyau.
  3. Impact : Le CID (Center Information Display) devient noir ou se fige, désactivant ainsi l'interface du conducteur vers les systèmes secondaires du véhicule.

🛡️ Remédiation et divulgation

J'ai suivi les protocoles de divulgation responsable via le programme Bug Bounty Tesla Bugcrowd. Tesla a vérifié la découverte et a publié une mise à jour OTA (Over-the-Air) à l'échelle de la flotte (v2020.4.10) pour atténuer le problème.

  • Lien NVD : CVE-2020-10558
  • Statut : Résolu / Corrigé
  • Récompenses : Reconnu dans le Tesla Hall of Fame pour la recherche en sécurité.

Avertissement : Ce dépôt est uniquement destiné à des fins de documentation éducative et historique. Je suis engagé pour la sécurité et la sûreté de l'écosystème automobile.

Compte-rendu disponible ici : https://cylect.io/blog/Tesla_Model_3_Vuln/

Presse :

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

Académie :

https://www.mdpi.com/2078-2489/15/1/14

Télécharger l’outil