Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-67399 — Documentation de la CVE-2025-67399 : exploitation de l'interface de débogage UART physique sur le moniteur AQI AIRTH Smart Home (SoC BK7231N) permettant l'extraction non autorisée du firmware via des broches de programmation exposées. | Kitploit
Outils/GitHubGitHub/rupeshsurve04/cve-2025-67399
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationHacking MatérielSécurité MatérielleAnalyse de Micrologiciel
GitHubrupeshsurve04/cve-2025-67399

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-67399

Documentation de la CVE-2025-67399 : exploitation de l'interface de débogage UART physique sur le moniteur AQI AIRTH Smart Home (SoC BK7231N) permettant l'extraction non autorisée du firmware via des broches de programmation exposées.

Voir le dépôt
7il y a 7 moisPas encore vérifié

CVE-2025-67399

Résumé de la vulnérabilité

Le moniteur AQI de la maison intelligente AIRTH utilise un SoC Bluetooth CB3S basé sur le chipset BK7231N avec le numéro de version logicielle : 2.1.17. En accédant physiquement à l’appareil et en identifiant le SoC, les broches de débogage/programmation UART exposées ont été localisées à l’aide de la fiche technique disponible publiquement. Une connexion directe à ces broches via un convertisseur USB vers TTL et des outils fournis par le fabricant a permis un accès en lecture sans restriction à la mémoire de la puce. Par conséquent, l’intégralité du firmware a pu être extraite sans authentification ni vérifications de sécurité. Ce problème est dû à l’absence de protections matérielles telles que la désactivation des interfaces de débogage, la protection contre la lecture ou l’amorçage sécurisé, permettant un accès non autorisé au firmware et à la mémoire via l’interface UART.

Score CVSS global : 6,8

Vecteur CVSS 3.1 : AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Télécharger l’outil