Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-2082-POV — CVE-2025-2082 の概念実証。Tesla VCSEC の符号付きから符号なしへの整数変換バグによる関数ポインタ上書きを実証し、BLE メッセージ操作による任意のコード実行につながります。 | Kitploit
ツール/GitHubGitHub/shirabo/cve-2025-2082-pov
組み込みシステムセキュリティメモリフォレンジック脆弱性分析エクスプロイトハードウェアセキュリティペイロード開発バイナリエクスプロイト
GitHubshirabo/cve-2025-2082-pov

cve-2025-2082-POV

CVE-2025-2082 の概念実証。Tesla VCSEC の符号付きから符号なしへの整数変換バグによる関数ポインタ上書きを実証し、BLE メッセージ操作による任意のコード実行につながります。

リポジトリを見る
151年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2082 – 関数ポインタ上書きPoV(VCSECスタイル)

このリポジトリは、TeslaのVCSEC(Vehicle Controller Security)コンポーネントで発見されたCVE-2025-2082に着想を得た、重大なメモリ破壊の欠陥をシミュレートするProof of Vulnerability(PoV)を示しています。

この脆弱性により、攻撃者はmemcpy()操作中の符号付き整数から符号なし整数への変換バグと、不適切なメモリ境界検証を悪用して、関数ポインタを上書きできます。


このPoVが示すこと

  • BLEメッセージで負のstartIndexを使用すると、バッファの先頭より前にメモリが書き込まれる仕組み
  • そのメモリ領域に重要な関数ポインタが含まれる可能性がある仕組み
  • そのポインタを上書きすると任意のコード実行につながる仕組み

Cコードの構造

root@kitploit:~
struct VCSEC {
    void (*func_ptr)();              // Function pointer to be hijacked
    uint8_t g_cert_buffer[1024];     // Target buffer for certificate data
};
ツールをダウンロード