Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-10558 — Tesla Hack: DoS dell'interfaccia touchscreen infotainment su tutti i veicoli CVE-2020-10558 | Kitploit
Strumenti/GitHubGitHub/nullze/cve-2020-10558
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubnullze/cve-2020-10558

CVE-2020-10558

Tesla Hack: DoS dell'interfaccia touchscreen infotainment su tutti i veicoli CVE-2020-10558

Vedi Repository
1525 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2020-10558: Tesla Model S/3/X Denial of Service (DoS)

Ricercatore di Sicurezza: Jacob Archuleta (@nullze)

📝 Panoramica della Vulnerabilità

È stata scoperta una vulnerabilità critica di Denial of Service (DoS) nei modelli Tesla Model 3, Model S e Model X (tutte le versioni precedenti alla 2020.4.10). Questa vulnerabilità consentiva a un attaccante remoto di mandare in crash il sistema Infotainment basato su Chromium (MCU) tramite una pagina web appositamente creata, causando la perdita di funzioni critiche del veicolo, tra cui:

  • Display del tachimetro
  • Controlli del climatizzatore
  • Visualizzazioni e avvisi dell'Autopilot
  • Feedback audio/visivo delle frecce

🛠️ Analisi Tecnica

La vulnerabilità deriva da una gestione impropria di specifiche istruzioni basate sul web all'interno del browser integrato del veicolo. Sfruttando un vettore di esaurimento delle risorse o di terminazione del processo, un attaccante può forzare il processo Model3-Icefish (o l'equivalente MCU) in uno stato di non risposta.

Vettore di Attacco

  1. Accesso Iniziale: La vittima naviga verso un URL dannoso tramite il browser integrato della Tesla.
  2. Esecuzione del Payload: L'HTML/JavaScript appositamente creato innesca il crash del processo a livello di kernel.
  3. Impatto: Il CID (Center Information Display) diventa nero o si blocca, disabilitando di fatto l'interfaccia del conducente verso i sistemi secondari del veicolo.

🛡️ Rimedio e Divulgazione

Ho seguito i protocolli di divulgazione responsabile tramite il Tesla Bugcrowd Bug Bounty Program. Tesla ha verificato la scoperta e ha rilasciato un aggiornamento OTA (Over-the-Air) a livello di flotta (v2020.4.10) per mitigare il problema.

  • Link NVD: CVE-2020-10558
  • Stato: Risolta / Corretta
  • Riconoscimenti: Incluso nella Tesla Hall of Fame per la Ricerca sulla Sicurezza.

Disclaimer: Questo repository ha solo scopo di documentazione educativa e storica. Sono impegnato per la sicurezza e la protezione dell'ecosistema automobilistico.

Write-up disponibile qui: https://cylect.io/blog/Tesla_Model_3_Vuln/

Stampa:

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

Accademia:

https://www.mdpi.com/2078-2489/15/1/14

Scarica lo strumento