Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-67399 — Documentação do CVE-2025-67399: exploração da interface de depuração UART física no Monitor de Qualidade do Ar AIRTH Smart Home (SoC BK7231N) permitindo extração não autorizada de firmware através de pinos de programação expostos. | Kitploit
Ferramentas/GitHubGitHub/rupeshsurve04/cve-2025-67399
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoHacking de HardwareSegurança de HardwareAnálise de Firmware
GitHubrupeshsurve04/cve-2025-67399

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-67399

Documentação do CVE-2025-67399: exploração da interface de depuração UART física no Monitor de Qualidade do Ar AIRTH Smart Home (SoC BK7231N) permitindo extração não autorizada de firmware através de pinos de programação expostos.

Ver Repositório
7há 7 mesesAinda não revisado

CVE-2025-67399

Resumo da Vulnerabilidade

O Monitor AQI AIRTH Smart Home usa um SoC Bluetooth CB3S baseado no chipset BK7231N com número de versão de software: 2.1.17. Ao acessar fisicamente o dispositivo e identificar o SoC, os pinos expostos de depuração/programação UART foram localizados usando a datasheet disponível publicamente. A conexão direta a esses pinos por meio de um conversor USB-para-TTL e ferramentas fornecidas pelo fornecedor permitiu acesso de leitura irrestrito à memória do chip. Como resultado, o firmware completo pôde ser extraído sem autenticação ou verificações de segurança. Esse problema é causado pela falta de proteções em nível de hardware, como interfaces de depuração desabilitadas, proteção contra leitura ou inicialização segura, permitindo acesso não autorizado ao firmware e à memória por meio da interface UART.

Pontuação CVSS Geral: 6.8

Vetor CVSS 3.1: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Baixar ferramenta