Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27840-WIP — Preuve de concept en cours de développement pour CVE-2025-27840, une vulnérabilité Bluetooth ESP32 impliquant des commandes HCI non documentées permettant l'accès à la mémoire et le contrôle de l'appareil. | Kitploit
Outils/GitHubGitHub/v3ilsm1th/cve-2025-27840-wip
Sécurité BluetoothAnalyse des VulnérabilitésExploitationSécurité Matériel et IoT
GitHubv3ilsm1th/cve-2025-27840-wip

CVE-2025-27840-WIP

Preuve de concept en cours de développement pour CVE-2025-27840, une vulnérabilité Bluetooth ESP32 impliquant des commandes HCI non documentées permettant l'accès à la mémoire et le contrôle de l'appareil.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 1 anPas encore vérifié

CVE-2025-27840-WIP

Un travail en cours pour CVE-2025-27840

Présentation de CVE-2025-27840

CVE-2025-27840 est une vulnérabilité de sévérité moyenne (CVSS 6.8) affectant les puces Bluetooth ESP32 d'Espressif, intégrées dans plus d'un milliard d'appareils IoT dans le monde. La faille implique 29 commandes non documentées de l'interface contrôleur hôte (HCI) qui pourraient permettre un accès mémoire non autorisé et un contrôle de l'appareil.

🔧 Détails techniques clés

  • Affecte la version du firmware ESP32 du 2025-03-06
  • La commande critique 0xFC02 permet l'écriture directe en mémoire
  • Nécessite un accès physique ou des droits privilégiés pour l'exploitation

⚠️ Risques potentiels

  • Usurpation d'appareil et accès non autorisé aux données
  • Pivotement réseau et menaces persistantes
  • Compromission potentielle des dispositifs médicaux, serrures intelligentes et systèmes industriels

🛡️ Statut de l'atténuation

  • Espressif conteste les allégations de porte dérobée mais prévoit de supprimer les commandes non documentées dans les futures mises à jour
  • Un code d'exploitation de preuve de concept existe, bien que l'exploitation active reste non confirmée
  • Pour la détection, SOC Prime propose des règles de menaces compatibles avec plus de 40 plateformes de sécurité
  • Les organisations devraient surveiller les correctifs et restreindre l'accès physique aux appareils vulnérables

Remarque : Bien que signalée initialement comme une porte dérobée, Espressif a clarifié que l'exploitation nécessite un accès privilégié, réduisant ainsi le risque immédiat.

Télécharger l’outil