Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10558 — Tesla Hack All Vehicles DoS Infotainment Touchscreen Interface CVE-2020-10558 | Kitploit
उपकरण/GitHubGitHub/nullze/cve-2020-10558
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubnullze/cve-2020-10558

CVE-2020-10558

Tesla Hack All Vehicles DoS Infotainment Touchscreen Interface CVE-2020-10558

रिपॉजिटरी देखें
1525 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2020-10558: टेस्ला मॉडल S/3/X सेवा अस्वीकार (DoS)

सुरक्षा शोधकर्ता: जैकब आर्चुलेटा (@nullze)

📝 कमजोरी का अवलोकन

टेस्ला मॉडल 3, मॉडल S और मॉडल X (2020.4.10 से पहले के सभी संस्करणों) में एक गंभीर सेवा अस्वीकार (DoS) कमजोरी पाई गई थी। यह कमजोरी एक दूरस्थ हमलावर को एक विशेष रूप से तैयार वेब पृष्ठ के माध्यम से क्रोमियम-आधारित इंफोटेनमेंट सिस्टम (MCU) को क्रैश करने की अनुमति देती है, जिसके परिणामस्वरूप महत्वपूर्ण वाहन कार्यों का नुकसान होता है, जिनमें शामिल हैं:

  • स्पीडोमीटर डिस्प्ले
  • जलवायु नियंत्रण
  • ऑटोपायलट विज़ुअलाइज़ेशन और अलर्ट
  • टर्न सिग्नल ऑडियो/विज़ुअल फीडबैक

🛠️ तकनीकी विश्लेषण

यह कमजोरी वाहन के एकीकृत ब्राउज़र के भीतर विशिष्ट वेब-आधारित निर्देशों के अनुचित संचालन से उत्पन्न होती है। संसाधन-समाप्ति या प्रक्रिया-समाप्ति वेक्टर का लाभ उठाकर, एक हमलावर Model3-Icefish (या समकक्ष MCU) प्रक्रिया को एक अनुत्तरदायी स्थिति में मजबूर कर सकता है।

हमला वेक्टर

  1. प्रारंभिक पहुँच: पीड़ित टेस्ला इन-कार ब्राउज़र के माध्यम से एक दुर्भावनापूर्ण URL पर नेविगेट करता है।
  2. पेलोड निष्पादन: तैयार किया गया HTML/JavaScript कर्नेल-स्तरीय प्रक्रिया क्रैश को ट्रिगर करता है।
  3. प्रभाव: CID (सेंटर इंफॉर्मेशन डिस्प्ले) काला हो जाता है या फ्रीज हो जाता है, जिससे वाहन के द्वितीयक सिस्टम के लिए ड्राइवर का इंटरफ़ेस प्रभावी रूप से अक्षम हो जाता है।

🛡️ सुधार और प्रकटीकरण

मैंने टेस्ला बगक्राउड बग बाउंटी प्रोग्राम के माध्यम से जिम्मेदार प्रकटीकरण प्रोटोकॉल का पालन किया। टेस्ला ने निष्कर्ष को सत्यापित किया और समस्या को कम करने के लिए एक फ्लीट-व्यापी OTA (ओवर-द-एयर) अपडेट (v2020.4.10) जारी किया।

  • NVD लिंक: CVE-2020-10558
  • स्थिति: हल / ठीक
  • सम्मान: टेस्ला हॉल ऑफ फ़ेम में सुरक्षा अनुसंधान के लिए मान्यता प्राप्त।

अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और ऐतिहासिक दस्तावेज़ीकरण उद्देश्यों के लिए है। मैं ऑटोमोटिव पारिस्थितिकी तंत्र की सुरक्षा और संरक्षा के लिए प्रतिबद्ध हूँ।

राइट-अप यहाँ उपलब्ध है: https://cylect.io/blog/Tesla_Model_3_Vuln/

प्रेस:

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

शैक्षणिक:

https://www.mdpi.com/2078-2489/15/1/14

टूल डाउनलोड करें