Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
JXL_Infotainment_CVE-2025-69515 — Preuve de concept d'exploitation pour CVE-2025-69515 démontrant l'usurpation GPS statique sur les unités d'infodivertissement Android JXL 9 pouces via l'injection de signaux SDR, sans validation d'intégrité sur le chemin d'entrée GNSS. | Kitploit
Outils/GitHubGitHub/thorat-shubham/jxl_infotainment_cve-2025-69515
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Matériel et IoTRed Teaming
GitHubthorat-shubham/jxl_infotainment_cve-2025-69515

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JXL_Infotainment_CVE-2025-69515

Preuve de concept d'exploitation pour CVE-2025-69515 démontrant l'usurpation GPS statique sur les unités d'infodivertissement Android JXL 9 pouces via l'injection de signaux SDR, sans validation d'intégrité sur le chemin d'entrée GNSS.

Voir le dépôt
44il y a 5 moisPas encore vérifié

CVE-2025-69515

Nom de l'attaque

Attack


📂 Détails supplémentaires

Produit affecté

  • < JXL Autoradio Android Double DIN 9 pouces pour Voiture - version Android 12.0 >

Composants concernés

  • Module récepteur GNSS / Puce GPS
  • Module de navigation de l'infodivertissement
  • Framework des services de localisation

Vecteur d'attaque

  • L'unité d'infodivertissement peut être ciblée en diffusant des signaux GPS usurpés à l'aide d'un périphérique SDR. Comme le chemin d'entrée GNSS ne dispose pas de validation d'intégrité, le système peut accepter des signaux usurpés plus puissants émis à proximité, ce qui permet une manipulation à distance de la localisation sans accès physique.

Score CVSS : 5.4

  • AV:A (Adjacent) : L'attaquant doit être à proximité RF pour diffuser des signaux GPS usurpés
  • AC:L (Faible) : Aucune condition complexe au-delà de la transmission du signal
  • PR:N (Aucun) : Aucune authentification requise
  • UI:N (Aucune) : Aucune interaction utilisateur requise
  • S:U (Inchangée) : Impact limité au système d'infodivertissement
  • C:N (Aucun) : Aucun impact sur la confidentialité des données
  • I:L (Faible) : Impact sur l'intégrité (données de localisation manipulées)
  • A:L (Faible) : Impact sur la disponibilité (fiabilité de la navigation affectée)

Crédits

  • Chercheur : Shubham S. Thorat
  • Organisation : Payatu Security Consulting Pvt. Ltd.

📜 Références

  • CVE-2025-69515 Rapport

POC

GIF de démonstration

Télécharger l’outil