Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-27840-WIP — CVE-2025-27840에 대한 작업 진행 중인 PoC로, 문서화되지 않은 HCI 명령을 통해 메모리 접근 및 기기 제어를 가능하게 하는 ESP32 블루투스 취약점입니다. | Kitploit
도구/GitHubGitHub/v3ilsm1th/cve-2025-27840-wip
Bluetooth SecurityVulnerability AnalysisExploitationHardware & IoT Security
GitHubv3ilsm1th/cve-2025-27840-wip

CVE-2025-27840-WIP

CVE-2025-27840에 대한 작업 진행 중인 PoC로, 문서화되지 않은 HCI 명령을 통해 메모리 접근 및 기기 제어를 가능하게 하는 ESP32 블루투스 취약점입니다.

저장소 보기
151년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-27840-WIP

CVE-2025-27840에 대한 작업 진행 중(WIP) 자료

CVE-2025-27840 개요

CVE-2025-27840은 전 세계 10억 개 이상의 IoT 기기에 통합된 Espressif ESP32 Bluetooth 칩에 영향을 미치는 중간 심각도 취약점(CVSS 6.8)입니다. 이 결함은 문서화되지 않은 29개의 HCI(Host Controller Interface) 명령과 관련되어 있으며, 이를 통해 승인되지 않은 메모리 접근 및 기기 제어가 가능할 수 있습니다.

🔧 주요 기술 세부 사항

  • ESP32 펌웨어 버전 2025-03-06에 영향
  • **중요 명령 0xFC02**는 직접 메모리 쓰기를 허용함
  • 악용을 위해 물리적 접근 또는 권한 있는 권리 필요

⚠️ 잠재적 위험

  • 기기 스푸핑 및 승인되지 않은 데이터 접근
  • 네트워크 피벗 및 지속적 위협
  • 의료 기기, 스마트 잠금 장치, 산업 시스템의 잠재적 손상

🛡️ 완화 상태

  • Espressif는 백도어 주장을 반박하지만 향후 업데이트에서 문서화되지 않은 명령을 제거할 계획
  • 개념 증명(PoC) 악용 코드가 존재하지만 실제 악용은 확인되지 않음
  • 탐지를 위해 SOC Prime은 40개 이상의 보안 플랫폼과 호환되는 위협 규칙을 제공
  • 조직은 패치를 모니터링하고 취약한 기기에 대한 물리적 접근을 제한해야 함

참고: 처음에는 백도어로 보고되었지만, Espressif는 악용에 권한 있는 접근이 필요하다고 설명하여 즉각적인 위험을 낮췄습니다.

도구 다운로드