Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ladyg00se/cve-2025-27840-wip
एम्बेडेड सिस्टम सुरक्षाब्लूटूथ सुरक्षाशोषण फ्रेमवर्कIoT सुरक्षाभेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षा
GitHubladyg00se/cve-2025-27840-wip

CVE-2025-27840-WIP

CVE-2025-27840 के लिए एक प्रगति-कार्य

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27840-WIP

CVE-2025-27840 के लिए एक कार्य-प्रगति पर

CVE-2025-27840 अवलोकन

CVE-2025-27840 एक मध्यम-गंभीरता की कमजोरी है (CVSS 6.8) जो Espressif ESP32 Bluetooth chip को प्रभावित करती है, जो वैश्विक स्तर पर 1 बिलियन से अधिक IoT उपकरणों में एकीकृत हैं। इस दोष में 29 अप्रलेखित Host Controller Interface (HCI) कमांड शामिल हैं जो अनधिकृत मेमोरी एक्सेस और डिवाइस नियंत्रण को सक्षम कर सकते हैं।

🔧 मुख्य तकनीकी विवरण

  • ESP32 फर्मवेयर संस्करण 2025-03-06 को प्रभावित करता है
  • महत्वपूर्ण कमांड 0xFC02 प्रत्यक्ष मेमोरी लेखन की अनुमति देता है
  • शोषण के लिए भौतिक पहुंच या विशेषाधिकार प्राप्त अधिकार की आवश्यकता है

⚠️ संभावित जोखिम

  • डिवाइस स्पूफिंग और अनधिकृत डेटा एक्सेस
  • नेटवर्क पिवोटिंग और लगातार खतरे
  • चिकित्सा उपकरणों, स्मार्ट लॉक और औद्योगिक प्रणालियों का संभावित समझौता

🛡️ शमन स्थिति

  • Espressif बैकडोर दावों का खंडन करता है लेकिन भविष्य के अपडेट में अप्रलेखित कमांड को हटाने की योजना बना रहा है
  • प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड मौजूद है, हालांकि सक्रिय शोषण अप्रमाणित रहता है
  • पहचान के लिए, SOC Prime 40+ सुरक्षा प्लेटफार्मों के साथ संगत खतरे के नियम प्रदान करता है
  • संगठनों को पैच के लिए निगरानी रखनी चाहिए और कमजोर उपकरणों तक भौतिक पहुंच को प्रतिबंधित करना चाहिए

नोट: जबकि शुरू में बैकडोर के रूप में रिपोर्ट किया गया था, Espressif ने स्पष्ट किया कि शोषण के लिए विशेषाधिकार प्राप्त पहुंच की आवश्यकता है, जिससे तत्काल जोखिम कम हो जाता है।

टूल डाउनलोड करें