Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-67399 | Kitploit
Инструменты/GitHubGitHub/rupeshsurve04/cve-2025-67399
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияАппаратный ХакингАппаратная БезопасностьАнализ Прошивок
GitHubrupeshsurve04/cve-2025-67399

CVE-2025-67399

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-67399

Сводка об уязвимости

Монитор AQI для умного дома AIRTH использует Bluetooth SoC CB3S на базе чипсета BK7231N с номером версии программного обеспечения: 2.1.17. При физическом доступе к устройству и идентификации SoC с помощью общедоступного технического описания (datasheet) были найдены открытые отладочные/программируемые выводы UART. Прямое подключение к этим выводам через USB-to-TTL конвертер и инструменты, предоставленные производителем, позволило получить неограниченный доступ на чтение к памяти чипа. В результате полная прошивка могла быть извлечена без аутентификации или проверок безопасности. Эта проблема вызвана отсутствием защитных механизмов на уровне аппаратного обеспечения, таких как отключённые отладочные интерфейсы, защита от чтения (read-out protection) или безопасная загрузка (secure boot), что обеспечивает несанкционированный доступ к прошивке и памяти через интерфейс UART.

Общая оценка CVSS: 6.8

Вектор CVSS 3.1: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Скачать инструмент