Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-10558 — Tesla Hack Todos os Veículos DoS Interface Touchscreen do Infotainment CVE-2020-10558 | Kitploit
Ferramentas/GitHubGitHub/nullze/cve-2020-10558
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubnullze/cve-2020-10558

CVE-2020-10558

Tesla Hack Todos os Veículos DoS Interface Touchscreen do Infotainment CVE-2020-10558

Ver Repositório
152há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2020-10558: Negação de Serviço (DoS) no Tesla Model S/3/X

Pesquisador de Segurança: Jacob Archuleta (@nullze)

📝 Visão Geral da Vulnerabilidade

Uma vulnerabilidade crítica de Negação de Serviço (DoS) foi descoberta no Tesla Model 3, Model S e Model X (todas as versões anteriores a 2020.4.10). Essa vulnerabilidade permitia que um atacante remoto travasse o sistema de infotenimento baseado em Chromium (MCU) por meio de uma página web especialmente criada, resultando na perda de funções críticas do veículo, incluindo:

  • Display do velocímetro
  • Controles de climatização
  • Visualizações e alertas do piloto automático
  • Feedback sonoro/visual da seta de direção

🛠️ Análise Técnica

A vulnerabilidade decorre de um tratamento inadequado de instruções específicas baseadas na web dentro do navegador integrado do veículo. Ao explorar um vetor de esgotamento de recursos ou de encerramento de processo, um atacante pode forçar o processo Model3-Icefish (ou MCU equivalente) a um estado sem resposta.

Vetor de Ataque

  1. Acesso Inicial: A vítima navega para uma URL maliciosa por meio do navegador interno da Tesla.
  2. Execução do Payload: O HTML/JavaScript especialmente criado dispara o travamento do processo em nível de kernel.
  3. Impacto: O CID (Center Information Display) fica preto ou congela, desabilitando efetivamente a interface do motorista com os sistemas secundários do veículo.

🛡️ Remediação e Divulgação

Segui protocolos de divulgação responsável por meio do Programa Bug Bounty da Tesla no Bugcrowd. A Tesla verificou o achado e emitiu uma atualização OTA (Over-the-Air) para toda a frota (v2020.4.10) para mitigar o problema.

  • Link NVD: CVE-2020-10558
  • Status: Resolvido / Corrigido
  • Reconhecimentos: Reconhecido no Hall da Fama da Tesla por Pesquisa de Segurança.

Isenção de responsabilidade: Este repositório destina-se apenas a fins educacionais e de documentação histórica. Estou comprometido com a segurança e a proteção do ecossistema automotivo.

Artigo completo disponível aqui: https://cylect.io/blog/Tesla_Model_3_Vuln/

Imprensa:

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

Academia:

https://www.mdpi.com/2078-2489/15/1/14

Baixar ferramenta