Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
JXL_Infotainment_CVE-2025-69515 — Prova de conceito para CVE-2025-69515 demonstrando spoofing estático de GPS em unidades de infoentretenimento Android JXL de 9 polegadas via injeção de sinal baseada em SDR, sem validação de integridade no caminho de entrada GNSS. | Kitploit
Ferramentas/GitHubGitHub/thorat-shubham/jxl_infotainment_cve-2025-69515
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoTRed Teaming
GitHubthorat-shubham/jxl_infotainment_cve-2025-69515

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

JXL_Infotainment_CVE-2025-69515

Prova de conceito para CVE-2025-69515 demonstrando spoofing estático de GPS em unidades de infoentretenimento Android JXL de 9 polegadas via injeção de sinal baseada em SDR, sem validação de integridade no caminho de entrada GNSS.

Ver Repositório
há 4 mesesAinda não revisado

CVE-2025-69515

Nome do Ataque

Attack


📂 Detalhes Adicionais

Produto Afetado

  • < JXL 9 Inch Car Android Double Din Player - Android version 12.0 >

Componentes Afetados

  • Módulo Receptor GNSS / Chipset GPS
  • Módulo de Navegação do Infotainment
  • Framework de Serviços de Localização

Vetor de Ataque

  • A unidade de infotainment pode ser alvo de transmissão de sinais GPS falsificados usando um dispositivo SDR. Como o caminho de entrada GNSS não possui validação de integridade, o sistema pode aceitar sinais falsificados mais fortes transmitidos de proximidade, possibilitando a manipulação remota da localização sem acesso físico.

Pontuação CVSS : 5.4

  • AV:A (Adjacente): O atacante deve estar na proximidade de RF para transmitir sinais GPS falsificados
  • AC:L (Baixo): Nenhuma condição complexa além da transmissão do sinal
  • PR:N (Nenhum): Nenhuma autenticação necessária
  • UI:N (Nenhum): Nenhuma interação do usuário necessária
  • S:U (Inalterado): Impacto limitado ao sistema de infotainment
  • C:N (Nenhum): Nenhum impacto na confidencialidade dos dados
  • I:L (Baixo): Impacto na integridade (dados de localização manipulados)
  • A:L (Baixo): Impacto na disponibilidade (confiabilidade da navegação afetada)

Créditos

  • Pesquisador: Shubham S. Thorat
  • Organização: Payatu Security Consulting Pvt. Ltd.

📜 Referências

  • CVE-2025-69515 Relatório

Prova de Conceito

GIF de Demonstração

Baixar ferramenta