Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27840-WIP — Un lavoro in corso per CVE-2025-27840 | Kitploit
Strumenti/GitHubGitHub/ladyg00se/cve-2025-27840-wip
Sicurezza Sistemi EmbeddedSicurezza BluetoothFramework di ExploitSicurezza IoTAnalisi delle VulnerabilitàExploitSicurezza Hardware
GitHubladyg00se/cve-2025-27840-wip

CVE-2025-27840-WIP

Un lavoro in corso per CVE-2025-27840

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-27840-WIP

Un lavoro in corso per CVE-2025-27840

Panoramica su CVE-2025-27840

CVE-2025-27840 è una vulnerabilità di gravità media (CVSS 6.8) che colpisce i chip Bluetooth ESP32 di Espressif, integrati in oltre 1 miliardo di dispositivi IoT a livello globale. Il difetto coinvolge 29 comandi Host Controller Interface (HCI) non documentati che potrebbero consentire accesso non autorizzato alla memoria e controllo del dispositivo.

🔧 Dettagli tecnici principali

  • Interessa la versione 2025-03-06 del firmware ESP32
  • Il comando critico 0xFC02 consente la scrittura diretta in memoria
  • Richiede accesso fisico o privilegi elevati per lo sfruttamento

⚠️ Rischi potenziali

  • Spoofing dei dispositivi e accesso non autorizzato ai dati
  • Network pivoting e minacce persistenti
  • Potenziale compromissione di dispositivi medici, serrature intelligenti e sistemi industriali

🛡️ Stato della mitigazione

  • Espressif contesta le accuse di backdoor, ma prevede di rimuovere i comandi non documentati nei futuri aggiornamenti
  • Esiste un codice proof-of-concept (PoC) per lo sfruttamento, sebbene lo sfruttamento attivo resti non confermato
  • Per il rilevamento, SOC Prime offre regole di rilevamento delle minacce compatibili con oltre 40 piattaforme di sicurezza
  • Le organizzazioni dovrebbero monitorare le patch e limitare l'accesso fisico ai dispositivi vulnerabili

Nota: Sebbene inizialmente segnalata come backdoor, Espressif ha chiarito che lo sfruttamento richiede accesso privilegiato, riducendo il rischio immediato.

Scarica lo strumento