Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-2082-POV — Proof-of-Concept pour CVE-2025-2082, démontrant une réécriture de pointeur de fonction via un bogue de conversion d'entier signé en non signé dans Tesla VCSEC, menant à une exécution de code arbitraire par manipulation de messages BLE. | Kitploit
Outils/GitHubGitHub/shirabo/cve-2025-2082-pov
Sécurité des Systèmes EmbarquésCriminalistique MémoireAnalyse des VulnérabilitésExploitationSécurité MatérielleDéveloppement de Charges UtilesExploitation de Binaires
GitHubshirabo/cve-2025-2082-pov

cve-2025-2082-POV

Proof-of-Concept pour CVE-2025-2082, démontrant une réécriture de pointeur de fonction via un bogue de conversion d'entier signé en non signé dans Tesla VCSEC, menant à une exécution de code arbitraire par manipulation de messages BLE.

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2082 – Écrasement de pointeur de fonction PoV (style VCSEC)

Ce dépôt démontre une Preuve de Vulnérabilité (PoV) simulant une faille critique de corruption mémoire inspirée par CVE-2025-2082, découverte dans le composant VCSEC (Vehicle Controller Security) de Tesla.

La vulnérabilité permet à un attaquant d'écraser un pointeur de fonction en exploitant un bogue de conversion signé-non signé et une validation incorrecte des limites mémoire lors d'une opération memcpy().


Ce que cette PoV démontre

  • Comment l'utilisation d'un startIndex négatif dans un message BLE peut entraîner l'écriture de mémoire avant le début d'un tampon
  • Comment cette région mémoire peut contenir un pointeur de fonction critique
  • Comment l'écrasement de ce pointeur conduit à une exécution de code arbitraire

Structure du code C

root@kitploit:~
struct VCSEC {
    void (*func_ptr)();              // Function pointer to be hijacked
    uint8_t g_cert_buffer[1024];     // Target buffer for certificate data
};
Télécharger l’outil