Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27840-WIP — PoC in lavorazione per CVE-2025-27840, una vulnerabilità Bluetooth ESP32 che coinvolge comandi HCI non documentati che consentono l'accesso alla memoria e il controllo del dispositivo. | Kitploit
Strumenti/GitHubGitHub/v3ilsm1th/cve-2025-27840-wip
Sicurezza BluetoothAnalisi delle VulnerabilitàExploitSicurezza Hardware e IoT
GitHubv3ilsm1th/cve-2025-27840-wip

CVE-2025-27840-WIP

PoC in lavorazione per CVE-2025-27840, una vulnerabilità Bluetooth ESP32 che coinvolge comandi HCI non documentati che consentono l'accesso alla memoria e il controllo del dispositivo.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 anno faNon ancora revisionato

CVE-2025-27840-WIP

Un lavoro in corso per CVE-2025-27840

Panoramica di CVE-2025-27840

CVE-2025-27840 è una vulnerabilità di gravità media (CVSS 6.8) che interessa i chip Bluetooth ESP32 di Espressif, integrati in oltre 1 miliardo di dispositivi IoT a livello globale. Il difetto coinvolge 29 comandi Host Controller Interface (HCI) non documentati che potrebbero consentire accesso non autorizzato alla memoria e controllo del dispositivo.

🔧 Dettagli tecnici chiave

  • Interessa la versione del firmware ESP32 del 2025-03-06
  • Il comando critico 0xFC02 consente la scrittura diretta in memoria
  • Richiede accesso fisico o diritti privilegiati per lo sfruttamento

⚠️ Rischi potenziali

  • Spoofing del dispositivo e accesso non autorizzato ai dati
  • Pivoting di rete e minacce persistenti
  • Potenziale compromissione di dispositivi medici, serrature intelligenti e sistemi industriali

🛡️ Stato della mitigazione

  • Espressif contesta le accuse di backdoor ma prevede di rimuovere i comandi non documentati nei futuri aggiornamenti
  • Esiste un codice proof-of-concept di sfruttamento, sebbene lo sfruttamento attivo rimanga non confermato
  • Per il rilevamento, SOC Prime offre regole di threat intelligence compatibili con oltre 40 piattaforme di sicurezza
  • Le organizzazioni dovrebbero monitorare le patch e limitare l'accesso fisico ai dispositivi vulnerabili

Nota: Sebbene inizialmente segnalata come backdoor, Espressif ha chiarito che lo sfruttamento richiede accesso privilegiato, riducendo il rischio immediato.

Scarica lo strumento