Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-27840-WIP — Prova de conceito (PoC) em desenvolvimento para CVE-2025-27840, uma vulnerabilidade Bluetooth do ESP32 que envolve comandos HCI não documentados, permitindo acesso à memória e controle do dispositivo. | Kitploit
Ferramentas/GitHubGitHub/v3ilsm1th/cve-2025-27840-wip
Segurança BluetoothAnálise de VulnerabilidadesExploraçãoSegurança de Hardware e IoT
GitHubv3ilsm1th/cve-2025-27840-wip

CVE-2025-27840-WIP

Prova de conceito (PoC) em desenvolvimento para CVE-2025-27840, uma vulnerabilidade Bluetooth do ESP32 que envolve comandos HCI não documentados, permitindo acesso à memória e controle do dispositivo.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 1 anoAinda não revisado

CVE-2025-27840-WIP

Um Trabalho em Andamento para CVE-2025-27840

Visão Geral da CVE-2025-27840

CVE-2025-27840 é uma vulnerabilidade de gravidade média (CVSS 6.8) que afeta os chips Bluetooth ESP32 da Espressif, integrados em mais de 1 bilhão de dispositivos IoT em todo o mundo. A falha envolve 29 comandos não documentados da Interface de Controlador de Host (HCI) que podem permitir acesso não autorizado à memória e controle do dispositivo.

🔧 Detalhes Técnicos Principais

  • Afeta a versão de firmware do ESP32 de 2025-03-06
  • O comando crítico 0xFC02 permite escrita direta na memória
  • Requer acesso físico ou direitos privilegiados para exploração

⚠️ Riscos Potenciais

  • Spoofing de dispositivos e acesso não autorizado a dados
  • Pivoting de rede e ameaças persistentes
  • Possível comprometimento de dispositivos médicos, fechaduras inteligentes e sistemas industriais

🛡️ Status de Mitigação

  • A Espressif contesta as alegações de backdoor, mas planeja remover comandos não documentados em atualizações futuras
  • Existe código de prova de conceito (PoC) para exploração, embora a exploração ativa permaneça não confirmada
  • Para detecção, a SOC Prime oferece regras de ameaça compatíveis com mais de 40 plataformas de segurança
  • As organizações devem monitorar patches e restringir o acesso físico a dispositivos vulneráveis

Nota: Embora inicialmente relatada como backdoor, a Espressif esclareceu que a exploração requer acesso privilegiado, reduzindo o risco imediato.

Baixar ferramenta