Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
JXL_Infotainment_CVE-2025-69515 | Kitploit
ツール/GitHubGitHub/thorat-shubham/jxl_infotainment_cve-2025-69515
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトペネトレーションテストハードウェアとIoTセキュリティレッドチーミング
GitHubthorat-shubham/jxl_infotainment_cve-2025-69515

JXL_Infotainment_CVE-2025-69515

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
4ヶ月前未レビュー

CVE-2025-69515

攻撃名

Attack


📂 追加詳細

影響を受ける製品

  • < JXL 9インチ カーAndroid ダブルDINプレーヤー - Android バージョン 12.0 >

影響を受けるコンポーネント

  • GNSS受信機モジュール / GPSチップセット
  • インフォテインメント ナビゲーションモジュール
  • 位置情報サービスフレームワーク

攻撃ベクトル

  • インフォテインメントユニットは、SDRデバイスを使用して偽装GPS信号をブロードキャストすることにより標的にされる可能性があります。GNSS入力経路には完全性検証がないため、システムは近傍から送信されたより強い偽装信号を受け入れる可能性があり、物理的なアクセスなしでリモートによる位置情報の改ざんが可能になります。

CVSSスコア : 5.4

  • AV:A (隣接): 攻撃者は偽装GPS信号をブロードキャストするためにRF近傍にいる必要があります
  • AC:L (低): 信号送信以外の複雑な条件は不要
  • PR:N (なし): 認証は不要
  • UI:N (なし): ユーザーの操作は不要
  • S:U (変更なし): 影響はインフォテインメントシステムに限定
  • C:N (なし): データの機密性への影響なし
  • I:L (低): 完全性への影響 (位置データの改ざん)
  • A:L (低): 可用性への影響 (ナビゲーションの信頼性が影響を受ける)

クレジット

  • 研究者: Shubham S. Thorat
  • 組織: Payatu Security Consulting Pvt. Ltd.

📜 参考文献

  • CVE-2025-69515 レポート

POC

Demo GIF

ツールをダウンロード