Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/thorat-shubham/jxl_infotainment_cve-2025-69515
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षारेड टीमिंग
GitHubthorat-shubham/jxl_infotainment_cve-2025-69515

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JXL_Infotainment_CVE-2025-69515

CVE-2025-69515 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो JXL 9-इंच Android इंफोटेनमेंट यूनिट्स पर SDR-आधारित सिग्नल इंजेक्शन के माध्यम से स्टैटिक GPS स्पूफिंग प्रदर्शित करता है, जिसमें GNSS इनपुट पथ पर कोई इंटीग्रिटी सत्यापन नहीं होता है।

रिपॉजिटरी देखें
445 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-69515

हमले का नाम

Attack


📂 अतिरिक्त विवरण

प्रभावित उत्पाद

  • < JXL 9 Inch Car Android Double Din Player - Android version 12.0 >

प्रभावित घटक

  • GNSS Receiver Module / GPS Chipset
  • Infotainment Navigation Module
  • Location Services Framework

हमला वेक्टर

  • इन्फोटेनमेंट यूनिट को SDR डिवाइस द्वारा नकली GPS सिग्नल प्रसारित करके लक्षित किया जा सकता है। चूंकि GNSS इनपुट पथ में अखंडता सत्यापन का अभाव है, सिस्टम पास से प्रसारित मजबूत नकली सिग्नल को स्वीकार कर सकता है, जिससे बिना भौतिक पहुंच के दूरस्थ स्थान में हेरफेर संभव हो जाता है।

CVSS स्कोर : 5.4

  • AV:A (निकटवर्ती): हमलावर को नकली GPS सिग्नल प्रसारित करने के लिए RF निकटता में होना आवश्यक है
  • AC:L (निम्न): सिग्नल प्रसारण के अलावा कोई जटिल स्थितियाँ नहीं
  • PR:N (कोई नहीं): कोई प्रमाणीकरण आवश्यक नहीं
  • UI:N (कोई नहीं): कोई उपयोगकर्ता सहभागिता आवश्यक नहीं
  • S:U (अपरिवर्तित): प्रभाव केवल इन्फोटेनमेंट सिस्टम तक सीमित है
  • C:N (कोई नहीं): कोई डेटा गोपनीयता प्रभाव नहीं
  • I:L (निम्न): अखंडता प्रभाव (स्थान डेटा में हेरफेर किया गया)
  • A:L (निम्न): उपलब्धता प्रभाव (नेविगेशन विश्वसनीयता प्रभावित)

क्रेडिट

  • शोधकर्ता: Shubham S. Thorat
  • संगठन: Payatu Security Consulting Pvt. Ltd.

📜 संदर्भ

  • CVE-2025-69515 रिपोर्ट

POC

डेमो GIF

टूल डाउनलोड करें