Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-27840-WIP — CVE-2025-27840の進行中のPoC。ESP32 Bluetoothの脆弱性で、文書化されていないHCIコマンドによりメモリアクセスとデバイス制御が可能になるもの。 | Kitploit
ツール/GitHubGitHub/v3ilsm1th/cve-2025-27840-wip
Bluetoothセキュリティ脆弱性分析エクスプロイトハードウェアとIoTセキュリティ
GitHubv3ilsm1th/cve-2025-27840-wip

CVE-2025-27840-WIP

CVE-2025-27840の進行中のPoC。ESP32 Bluetoothの脆弱性で、文書化されていないHCIコマンドによりメモリアクセスとデバイス制御が可能になるもの。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27840-WIP

CVE-2025-27840 の進行中プロジェクト

CVE-2025-27840 概要

CVE-2025-27840 は、世界中で10億台以上のIoTデバイスに統合されているEspressif ESP32 Bluetoothチップに影響を与える中程度の深刻度の脆弱性(CVSS 6.8)です。この欠陥には、不正なメモリアクセスやデバイス制御を可能にする可能性のある29個の未公開ホストコントローラインターフェース(HCI)コマンドが関与しています。

🔧 主要な技術的詳細

  • ESP32ファームウェアバージョン2025-03-06に影響
  • 重要なコマンド0xFC02 により、直接メモリ書き込みが可能
  • 悪用には物理的なアクセスまたは特権権限が必要

⚠️ 潜在的なリスク

  • デバイスのなりすましおよび不正なデータアクセス
  • ネットワークのピボットおよび持続的脅威
  • 医療機器、スマートロック、産業システムの侵害の可能性

🛡️ 緩和状況

  • Espressifはバックドアの主張に異議を唱えているが、将来のアップデートで未公開コマンドを削除する予定
  • 概念実証(PoC)エクスプロイトコードは存在するが、活発な悪用は未確認
  • 検出には、SOC Prime が40以上のセキュリティプラットフォームと互換性のある脅威ルールを提供
  • 組織はパッチを監視し、脆弱なデバイスへの物理的アクセスを制限すべき

注記: 当初はバックドアとして報告されましたが、Espressifは悪用には特権アクセスが必要であると明確にし、即時のリスクを軽減しています。

ツールをダウンロード