Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10558 — # टेस्ला हैक: सभी वाहनों का DoS, इन्फोटेनमेंट टचस्क्रीन इंटरफ़ेस CVE-2020-10558 | Kitploit
उपकरण/GitHubGitHub/nullze/cve-2020-10558
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubnullze/cve-2020-10558

CVE-2020-10558

# टेस्ला हैक: सभी वाहनों का DoS, इन्फोटेनमेंट टचस्क्रीन इंटरफ़ेस CVE-2020-10558

रिपॉजिटरी देखें
15216 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2020-10558: टेस्ला मॉडल S/3/X सेवा अस्वीकार (DoS)

सुरक्षा शोधकर्ता: जैकब आर्चुलेटा (@nullze)

📝 कमजोरी का अवलोकन

टेस्ला मॉडल 3, मॉडल S और मॉडल X (2020.4.10 से पहले के सभी संस्करणों) में एक गंभीर सेवा अस्वीकार (DoS) कमजोरी पाई गई थी। यह कमजोरी एक दूरस्थ हमलावर को एक विशेष रूप से तैयार वेब पृष्ठ के माध्यम से क्रोमियम-आधारित इंफोटेनमेंट सिस्टम (MCU) को क्रैश करने की अनुमति देती है, जिसके परिणामस्वरूप महत्वपूर्ण वाहन कार्यों का नुकसान होता है, जिनमें शामिल हैं:

  • स्पीडोमीटर डिस्प्ले
  • जलवायु नियंत्रण
  • ऑटोपायलट विज़ुअलाइज़ेशन और अलर्ट
  • टर्न सिग्नल ऑडियो/विज़ुअल फीडबैक

🛠️ तकनीकी विश्लेषण

यह कमजोरी वाहन के एकीकृत ब्राउज़र के भीतर विशिष्ट वेब-आधारित निर्देशों के अनुचित संचालन से उत्पन्न होती है। संसाधन-समाप्ति या प्रक्रिया-समाप्ति वेक्टर का लाभ उठाकर, एक हमलावर Model3-Icefish (या समकक्ष MCU) प्रक्रिया को एक अनुत्तरदायी स्थिति में मजबूर कर सकता है।

हमला वेक्टर

  1. प्रारंभिक पहुँच: पीड़ित टेस्ला इन-कार ब्राउज़र के माध्यम से एक दुर्भावनापूर्ण URL पर नेविगेट करता है।
  2. पेलोड निष्पादन: तैयार किया गया HTML/JavaScript कर्नेल-स्तरीय प्रक्रिया क्रैश को ट्रिगर करता है।
  3. प्रभाव: CID (सेंटर इंफॉर्मेशन डिस्प्ले) काला हो जाता है या फ्रीज हो जाता है, जिससे वाहन के द्वितीयक सिस्टम के लिए ड्राइवर का इंटरफ़ेस प्रभावी रूप से अक्षम हो जाता है।

🛡️ सुधार और प्रकटीकरण

मैंने टेस्ला बगक्राउड बग बाउंटी प्रोग्राम के माध्यम से जिम्मेदार प्रकटीकरण प्रोटोकॉल का पालन किया। टेस्ला ने निष्कर्ष को सत्यापित किया और समस्या को कम करने के लिए एक फ्लीट-व्यापी OTA (ओवर-द-एयर) अपडेट (v2020.4.10) जारी किया।

  • NVD लिंक: CVE-2020-10558
  • स्थिति: हल / ठीक
  • सम्मान: टेस्ला हॉल ऑफ फ़ेम में सुरक्षा अनुसंधान के लिए मान्यता प्राप्त।

अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और ऐतिहासिक दस्तावेज़ीकरण उद्देश्यों के लिए है। मैं ऑटोमोटिव पारिस्थितिकी तंत्र की सुरक्षा और संरक्षा के लिए प्रतिबद्ध हूँ।

राइट-अप यहाँ उपलब्ध है: https://cylect.io/blog/Tesla_Model_3_Vuln/

प्रेस:

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

शैक्षणिक:

https://www.mdpi.com/2078-2489/15/1/14

टूल डाउनलोड करें