Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nullze/cve-2020-10558
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubnullze/cve-2020-10558

CVE-2020-10558

Tesla Hack All Vehicles DoS Infotainment Touchscreen Interface CVE-2020-10558

Репозиторий
15216 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2020-10558: Отказ в обслуживании (DoS) Tesla Model S/3/X

Исследователь безопасности: Jacob Archuleta (@nullze)

📝 Обзор уязвимости

Критическая уязвимость типа «Отказ в обслуживании» (DoS) была обнаружена в Tesla Model 3, Model S и Model X (во всех версиях до 2020.4.10). Эта уязвимость позволяла удаленному злоумышленнику вызвать сбой информационно-развлекательной системы на основе Chromium (MCU) с помощью специально созданной веб-страницы, что приводило к потере критически важных функций автомобиля, включая:

  • Отображение спидометра
  • Управление климатом
  • Визуализации и предупреждения автопилота
  • Звуковая/визуальная обратная связь поворотников

🛠️ Технический анализ

Уязвимость возникает из-за неправильной обработки определенных веб-инструкций во встроенном браузере автомобиля. Используя вектор исчерпания ресурсов или завершения процесса, злоумышленник может привести процесс Model3-Icefish (или эквивалентный процесс MCU) в неотвечающее состояние.

Вектор атаки

  1. Начальный доступ: Жертва переходит по вредоносному URL-адресу через бортовой браузер Tesla.
  2. Выполнение полезной нагрузки: Специально созданный HTML/JavaScript вызывает сбой процесса на уровне ядра.
  3. Воздействие: CID (центральный информационный дисплей) становится черным или зависает, что фактически отключает интерфейс водителя к вспомогательным системам автомобиля.

🛡️ Устранение и раскрытие

Я следовал протоколам ответственного раскрытия через программу Bug Bounty Tesla Bugcrowd. Tesla подтвердила находку и выпустила общепарковое OTA-обновление (по воздуху) (v2020.4.10) для устранения проблемы.

  • Ссылка на NVD: CVE-2020-10558
  • Статус: Исправлено
  • Награды: Отмечен в Зале славы Tesla за исследования в области безопасности.

Отказ от ответственности: Этот репозиторий предназначен только для образовательных и исторических целей документации. Я привержен безопасности и защищенности автомобильной экосистемы.

Полный отчет доступен здесь: https://cylect.io/blog/Tesla_Model_3_Vuln/

Пресса:

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

Академические источники:

https://www.mdpi.com/2078-2489/15/1/14

Скачать инструмент