Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-67399 | Kitploit
도구/GitHubGitHub/rupeshsurve04/cve-2025-67399
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware HackingHardware SecurityFirmware Analysis
GitHubrupeshsurve04/cve-2025-67399

CVE-2025-67399

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-67399

취약점 요약

AIRTH 스마트 홈 AQI 모니터는 BK7231N 칩셋을 기반으로 하며 소프트웨어 버전 번호가 2.1.17인 CB3S 블루투스 SoC를 사용합니다. 장치에 물리적으로 접근하고 SoC를 식별함으로써, 공개적으로 제공되는 데이터시트를 사용하여 노출된 UART 디버그/프로그래밍 핀을 찾을 수 있었습니다. USB-to-TTL 변환기와 공급업체가 제공하는 도구를 통해 이 핀에 직접 연결하면 칩 메모리에 대한 무제한 읽기 액세스가 가능했습니다. 그 결과, 인증이나 보안 검사 없이 전체 펌웨어를 추출할 수 있었습니다. 이 문제는 디버그 인터페이스 비활성화, 읽기 보호(read-out protection), 보안 부팅(secure boot)과 같은 하드웨어 수준 보호 기능이 없기 때문에 발생하며, 이를 통해 UART 인터페이스를 통한 무단 펌웨어 및 메모리 액세스가 가능해집니다.

전체 CVSS 점수: 6.8

CVSS 3.1 벡터: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

도구 다운로드