Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bluetooth-Attacks-CVE-2025-27840 — बिटकॉइन क्रिप्टोविश्लेषण: ESP32 माइक्रोकंट्रोलर में CVE-2025-27840 भेद्यता वाई-फाई और ब्लूटूथ के माध्यम से अरबों IoT उपकरणों को जोखिम में डालती है | Kitploit
उपकरण/GitHubGitHub/demining/bluetooth-attacks-cve-2025-27840
एम्बेडेड सिस्टम सुरक्षाब्लूटूथ सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षाक्रिप्टोग्राफीहार्डवेयर और IoT सुरक्षापेपर और शोध

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
GitHubdemining/bluetooth-attacks-cve-2025-27840

Bluetooth-Attacks-CVE-2025-27840

बिटकॉइन क्रिप्टोविश्लेषण: ESP32 माइक्रोकंट्रोलर में CVE-2025-27840 भेद्यता वाई-फाई और ब्लूटूथ के माध्यम से अरबों IoT उपकरणों को जोखिम में डालती है

रिपॉजिटरी देखेंवेबसाइट
125171 साल पहलेअभी तक समीक्षित नहीं
बिटकॉइन क्रिप्टैनालिसिस: ESP32 माइक्रोकंट्रोलर्स में CVE-2025-27840 भेद्यता वाई-फाई और ब्लूटूथ के माध्यम से अरबों IoT उपकरणों को जोखिम में डालती है

यह पेपर चर्चा करता है कि कैसे एक हमलावर मॉड्यूल अपडेट के माध्यम से छिपी हुई भेद्यताओं की एक सूची पेश कर सकता है, जिससे ESP32 उपकरणों से समझौता हो सकता है और निजी कुंजियों तक अनधिकृत पहुंच प्राप्त हो सकती है, जो इस माइक्रोकंट्रोलर का उपयोग करने वाले अरबों उपकरणों को प्रभावित करती है। प्रमुख मुद्दों में से एक ESP32 आर्किटेक्चर में खोजी गई CVE-2025-27840 भेद्यता है। बिटकॉइन नेटवर्क के लिए सुरक्षा सुनिश्चित करने के लिए, हमने निम्नलिखित भेद्यताओं की पहचान की, जहां फ़ंक्शन  has_invalid_privkey में निचली सीमा जांच की कमी के कारण अमान्य निजी कुंजियों का उपयोग करने की संभावना है; BIP-137 के साथ असंगतता के कारण फ़ंक्शन  electrum_sig_hash में लेनदेन हस्ताक्षर जालसाजी में भेद्यता; कुंजी निर्माण फ़ंक्शन  random_key में एक कमजोर PRNG समस्या, जो क्रिप्टोकरेंसी वॉलेट के लिए व्यक्तिगत निजी कुंजियों को पूर्वानुमेय बनाती है; फ़ंक्शन  multiply में ECC वक्र पर बिंदुओं के सत्यापन की कमी, जो अमान्य वक्र हमलों का कारण बन सकती है; फ़ंक्शन  ecdsa_raw_sign में Y-निर्देशांक को पुनर्स्थापित करते समय भेद्यता, संभावित रूप से सार्वजनिक कुंजी के प्रतिस्थापन की ओर ले जाती है; और  bin_ripemd160 में पदावनत हैशिंग APIs से संबंधित भेद्यताएं।


  • ट्यूटोरियल: https://youtu.be/nBeZWm2z5o4
  • ट्यूटोरियल: https://cryptodeeptech.ru/bitcoin-bluetooth-attacks
  • ट्यूटोरियल: https://dzen.ru/video/watch/6784be61b09e46422395c236
  • Google Colab: https://colab.research.google.com/drive/15lPDHeTo7FkrPY7v4qS7X6hO4x27qT2Y

मार्च 2025 की शुरुआत में, Tarlogic Security ने ESP32 माइक्रोकंट्रोलर में एक भेद्यता की पहचान की, जो वाई-फाई और ब्लूटूथ के माध्यम से उपकरणों को जोड़ने के लिए व्यापक रूप से उपयोग किया जाता है। यह भेद्यता संख्या CVE-2025-27840 के तहत दर्ज की गई थी। हमलावर ESP32 चिप का उपयोग बिटकॉइन और एथेरियम जैसी लोकप्रिय क्रिप्टोकरेंसी के नेटवर्क पर चलने वाले उपकरणों पर क्रिप्टोग्राफ़िक हमलों के बिंदु के रूप में करके बिटकॉइन वॉलेट डेटा तक अनधिकृत रूप से पहुंच सकते हैं। यह समस्या इस माइक्रोकंट्रोलर का उपयोग करने वाले लाखों IoT उपकरणों को प्रभावित करती है। इस भेद्यता का फायदा उठाने से हमलावरों को वैध उपयोगकर्ताओं के रूप में प्रच्छन्न हमले करने और कमजोर उपकरणों को स्थायी रूप से संक्रमित करने की अनुमति मिलेगी। यह ESP32 माइक्रोकंट्रोलर पर आधारित IoT उपकरणों की सुरक्षा को खतरा पहुंचाता है और बिटकॉइन वॉलेट की निजी कुंजियों की चोरी का कारण बन सकता है।

ESP32 एक माइक्रोकंट्रोलर है जो IoT उपकरणों में वाई-फाई और ब्लूटूथ कनेक्टिविटी प्रदान करने के लिए व्यापक रूप से उपयोग किया जाता है। हमलावर ESP32 के माध्यम से बिटकॉइन वॉलेट के निजी कुंजी डेटा तक पहुंच प्राप्त करने के लिए विभिन्न तरीकों का उपयोग कर सकते हैं।

ESP32 माइक्रोकंट्रोलर से संबंधित सुरक्षा खतरे बिटकॉइन वॉलेट की निजी कुंजियों की चोरी का कारण बन सकते हैं। मुख्य समस्याओं में बैकडोर और भेद्यताओं की उपस्थिति शामिल है। ऐसी भेद्यताओं का उपयोग करके, वे मेमोरी में हेरफेर कर सकते हैं, MAC पते नकली कर सकते हैं, और दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं, जिससे गंभीर सुरक्षा जोखिम पैदा होते हैं।

हमलावर ब्लूटूथ और वाई-फाई कनेक्शन में भेद्यताओं का उपयोग करके ESP32 माइक्रोकंट्रोलर वाले IoT उपकरणों पर हमला कर सकते हैं, जो बिटकॉइन से संबंधित नेटवर्क पर अन्य उपकरणों पर हमला करने के लिए एक उपकरण बन सकता है, साथ ही बिटकॉइन वॉलेट के लिए निजी कुंजियों सहित गोपनीय जानकारी चुरा सकता है।


बिटकॉइन क्रिप्टैनालिसिस: ESP32 माइक्रोकंट्रोलर्स में CVE-2025-27840 भेद्यता वाई-फाई और ब्लूटूथ के माध्यम से अरबों IoT उपकरणों को जोखिम में डालती हैhttps://youtu.be/nBeZWm2z5o4


छिपी हुई भेद्यताओं की सूची:

एक हमलावर मॉड्यूल अपडेट कर सकता है और कोड में विभिन्न भेद्यताओं की एक सूची पेश कर सकता है, जिनमें शामिल हैं:

  • फ़ंक्शन  has_invalid_privkey में एक भेद्यता जिसका उपयोग निजी कुंजी प्राप्त करने के लिए किया जा सकता है।
  • फ़ंक्शन  electrum_sig_hash में एक भेद्यता बिटकॉइन लेनदेन हस्ताक्षरों की जालसाजी की अनुमति देती है।
  • फ़ंक्शन  random_key में भेद्यता एक कमजोर छद्म-यादृच्छिक संख्या जनरेटर (गैर-नियतात्मक PRNG) से संबंधित है।
  • फ़ंक्शन  multiply में भेद्यता जहां ECC वक्र पर एक बिंदु की कोई जांच नहीं होती है।
  • फ़ंक्शनों  ecdsa_raw_sign और  bin_ripemd160 में भेद्यताएं।

इन भेद्यताओं का उपयोग ESP32 उपकरणों में नकली अपडेट इंजेक्ट करने के लिए किया जा सकता है, जिससे हमलावरों को सिस्टम तक निम्न-स्तरीय पहुंच मिलती है। यह उन्हें कोड ऑडिट नियंत्रणों को बायपास करने और निजी कुंजियों तक पहुंच प्राप्त करने की अनुमति देगा। वर्तमान में, उनके आर्किटेक्चर में एकल घटक की छिपी हुई विशेषताओं के कारण अरबों उपकरण असुरक्षित हो सकते हैं, जिसे CVE-2025-27840 के रूप में नामित किया गया है।


फ़ंक्शन has_invalid_privkey में निजी कुंजी प्राप्त करने की भेद्यता

यह भेद्यता बिटकॉइन की निजी कुंजी सत्यापन कोड में पाई गई थी, जो निचली सीमा जांच की कमी के कारण अमान्य कुंजियों (0 से कम या उसके बराबर) के उपयोग की अनुमति देती है। इससे धन की हानि हो सकती है। इसे ठीक करने के लिए, यह सुनिश्चित करने के लिए एक जांच जोड़ी जानी चाहिए कि निजी कुंजी 0 से अधिक है। कोड प्रदर्शन उद्देश्यों के लिए दिया गया है।


टूल डाउनलोड करें