Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-2082-POV — CVE-2025-2082 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Tesla VCSEC में हस्ताक्षरित-से-अहस्ताक्षरित पूर्णांक रूपांतरण बग के माध्यम से फ़ंक्शन पॉइंटर ओवरराइट प्रदर्शित करता है, जिससे BLE संदेश हेरफेर के माध्यम से मनमाना कोड निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/shirabo/cve-2025-2082-pov
एम्बेडेड सिस्टम सुरक्षामेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubshirabo/cve-2025-2082-pov

cve-2025-2082-POV

CVE-2025-2082 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Tesla VCSEC में हस्ताक्षरित-से-अहस्ताक्षरित पूर्णांक रूपांतरण बग के माध्यम से फ़ंक्शन पॉइंटर ओवरराइट प्रदर्शित करता है, जिससे BLE संदेश हेरफेर के माध्यम से मनमाना कोड निष्पादन होता है।

रिपॉजिटरी देखें
151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2082 – फंक्शन पॉइंटर ओवरराइट PoV (VCSEC-शैली)

यह रिपॉज़िटरी CVE-2025-2082 से प्रेरित एक गंभीर मेमोरी भ्रष्टाचार दोष का अनुकरण करने वाला एक प्रूफ ऑफ वल्नरेबिलिटी (PoV) प्रदर्शित करता है, जो टेस्ला के VCSEC (Vehicle Controller Security) घटक में खोजा गया था।

यह भेद्यता एक हमलावर को memcpy() ऑपरेशन के दौरान signed-to-unsigned पूर्णांक रूपांतरण बग और अनुचित मेमोरी सीमा सत्यापन का फायदा उठाकर फंक्शन पॉइंटर को ओवरराइट करने की अनुमति देती है।


यह PoV क्या प्रदर्शित करता है

  • बीएलई (BLE) संदेश में नेगेटिव startIndex का उपयोग कैसे मेमोरी को बफर की शुरुआत से पहले लिखने का कारण बन सकता है
  • उस मेमोरी क्षेत्र में एक महत्वपूर्ण फंक्शन पॉइंटर कैसे मौजूद हो सकता है
  • उस पॉइंटर को ओवरराइट करने से मनमाना कोड निष्पादन (arbitrary code execution) कैसे होता है

C कोड की संरचना

root@kitploit:~
struct VCSEC {
    void (*func_ptr)();              // Function pointer to be hijacked
    uint8_t g_cert_buffer[1024];     // Target buffer for certificate data
};
टूल डाउनलोड करें