Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-2082-POV — CVE-2025-2082에 대한 개념 증명(Proof-of-Concept)이며, Tesla VCSEC의 부호 있는 정수에서 부호 없는 정수 변환 버그를 통한 함수 포인터 덮어쓰기를 시연하여, BLE 메시지 조작을 통해 임의 코드 실행으로 이어집니다. | Kitploit
도구/GitHubGitHub/shirabo/cve-2025-2082-pov
Embedded Systems SecurityMemory ForensicsVulnerability AnalysisExploitationHardware SecurityPayload DevelopmentBinary Exploitation
GitHubshirabo/cve-2025-2082-pov

cve-2025-2082-POV

CVE-2025-2082에 대한 개념 증명(Proof-of-Concept)이며, Tesla VCSEC의 부호 있는 정수에서 부호 없는 정수 변환 버그를 통한 함수 포인터 덮어쓰기를 시연하여, BLE 메시지 조작을 통해 임의 코드 실행으로 이어집니다.

저장소 보기
111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-2082 – 함수 포인터 덮어쓰기 PoV (VCSEC 스타일)

이 저장소는 Tesla의 VCSEC(Vehicle Controller Security) 구성 요소에서 발견된 CVE-2025-2082에서 영감을 받은 중대한 메모리 손상 결함을 시뮬레이션하는 PoV(Proof of Vulnerability)를 제공합니다.

이 취약점은 memcpy() 작업 중 부호 있는 정수에서 부호 없는 정수로의 변환 버그와 잘못된 메모리 경계 검증을 악용하여 공격자가 함수 포인터를 덮어쓸 수 있도록 합니다.


이 PoV가 증명하는 것

  • BLE 메시지에서 음수 startIndex를 사용하면 버퍼의 시작 앞에 메모리가 기록될 수 있는 방법
  • 해당 메모리 영역에 중요한 함수 포인터가 포함될 수 있는 방법
  • 해당 포인터를 덮어쓰면 임의 코드 실행이 발생하는 방법

C 코드 구조

root@kitploit:~
struct VCSEC {
    void (*func_ptr)();              // Function pointer to be hijacked
    uint8_t g_cert_buffer[1024];     // Target buffer for certificate data
};
도구 다운로드