Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
JXL_Infotainment_CVE-2025-69515 — CVE-2025-69515에 대한 개념 증명 익스플로잇으로, JXL 9인치 Android 인포테인먼트 유닛에서 SDR 기반 신호 주입을 통해 정적 GPS 스푸핑을 시연하며, GNSS 입력 경로에 무결성 검증이 없습니다. | Kitploit
도구/GitHubGitHub/thorat-shubham/jxl_infotainment_cve-2025-69515
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationPenetration TestingHardware & IoT SecurityRed Teaming
GitHubthorat-shubham/jxl_infotainment_cve-2025-69515

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

JXL_Infotainment_CVE-2025-69515

CVE-2025-69515에 대한 개념 증명 익스플로잇으로, JXL 9인치 Android 인포테인먼트 유닛에서 SDR 기반 신호 주입을 통해 정적 GPS 스푸핑을 시연하며, GNSS 입력 경로에 무결성 검증이 없습니다.

저장소 보기
445개월 전아직 검토되지 않음

CVE-2025-69515

공격 이름

Attack


📂 추가 세부 정보

영향을 받는 제품

  • < JXL 9 Inch Car Android Double Din Player - Android version 12.0 >

영향을 받는 구성 요소

  • GNSS 수신기 모듈 / GPS 칩셋
  • 인포테인먼트 내비게이션 모듈
  • 위치 서비스 프레임워크

공격 벡터

  • 인포테인먼트 유닛은 SDR 장치를 사용하여 스푸핑된 GPS 신호를 브로드캐스트함으로써 표적이 될 수 있습니다. GNSS 입력 경로에 무결성 검증이 부족하기 때문에, 시스템은 근처에서 전송된 더 강한 스푸핑 신호를 수락할 수 있으며, 물리적 접근 없이 원격으로 위치 조작이 가능합니다.

CVSS 점수 : 5.4

  • AV:A (인접): 공격자는 스푸핑된 GPS 신호를 브로드캐스트하기 위해 RF 근접 거리에 있어야 함
  • AC:L (낮음): 신호 전송 외에 복잡한 조건 없음
  • PR:N (없음): 인증 불필요
  • UI:N (없음): 사용자 상호작용 불필요
  • S:U (변경 없음): 영향이 인포테인먼트 시스템으로 제한됨
  • C:N (없음): 데이터 기밀성 영향 없음
  • I:L (낮음): 무결성 영향 (위치 데이터 조작)
  • A:L (낮음): 가용성 영향 (내비게이션 신뢰성 영향)

크레딧

  • 연구자: Shubham S. Thorat
  • 조직: Payatu Security Consulting Pvt. Ltd.

📜 참고 자료

  • CVE-2025-69515 보고서

POC

데모 GIF

도구 다운로드