Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-2082-POV — Prova de Conceito para CVE-2025-2082, demonstrando substituição de ponteiro de função via bug de conversão de inteiro com sinal para sem sinal no Tesla VCSEC, levando à execução arbitrária de código através da manipulação de mensagens BLE. | Kitploit
Ferramentas/GitHubGitHub/shirabo/cve-2025-2082-pov
Segurança de Sistemas EmbarcadosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoSegurança de HardwareDesenvolvimento de PayloadsExploração de Binários
GitHubshirabo/cve-2025-2082-pov

cve-2025-2082-POV

Prova de Conceito para CVE-2025-2082, demonstrando substituição de ponteiro de função via bug de conversão de inteiro com sinal para sem sinal no Tesla VCSEC, levando à execução arbitrária de código através da manipulação de mensagens BLE.

Ver Repositório
15há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2082 – Sobrescrita de Ponteiro de Função PoV (estilo VCSEC)

Este repositório demonstra uma Prova de Vulnerabilidade (PoV) simulando uma falha crítica de corrupção de memória inspirada em CVE-2025-2082, descoberta no componente VCSEC (Vehicle Controller Security) da Tesla.

A vulnerabilidade permite que um invasor sobrescreva um ponteiro de função explorando um bug de conversão de inteiro com sinal para sem sinal e validação inadequada de limites de memória durante uma operação memcpy().


O Que Esta PoV Demonstra

  • Como usar um startIndex negativo em uma mensagem BLE pode fazer com que a memória seja escrita antes do início de um buffer
  • Como essa região de memória pode conter um ponteiro de função crítico
  • Como sobrescrever esse ponteiro leva à execução arbitrária de código

Estrutura do Código C

root@kitploit:~
struct VCSEC {
    void (*func_ptr)();              // Function pointer to be hijacked
    uint8_t g_cert_buffer[1024];     // Target buffer for certificate data
};
Baixar ferramenta