Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-2082-POV — Доказательство концепции для CVE-2025-2082, демонстрирующее перезапись указателя на функцию через ошибку преобразования знакового целого в беззнаковое в Tesla VCSEC, приводящую к произвольному выполнению кода посредством манипуляции BLE-сообщениями. | Kitploit
Инструменты/GitHubGitHub/shirabo/cve-2025-2082-pov
Безопасность встроенных системКриминалистика памятиАнализ уязвимостейЭксплуатацияАппаратная БезопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubshirabo/cve-2025-2082-pov

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2025-2082-POV

Доказательство концепции для CVE-2025-2082, демонстрирующее перезапись указателя на функцию через ошибку преобразования знакового целого в беззнаковое в Tesla VCSEC, приводящую к произвольному выполнению кода посредством манипуляции BLE-сообщениями.

Репозиторий
151 год назадЕщё не проверено

CVE-2025-2082 – Перезапись указателя на функцию PoV (в стиле VCSEC)

Этот репозиторий демонстрирует подтверждение уязвимости (PoV), моделирующее критический дефект повреждения памяти, вдохновлённый CVE-2025-2082, обнаруженный в компоненте VCSEC (безопасность контроллера транспортного средства) компании Tesla.

Уязвимость позволяет атакующему перезаписать указатель на функцию, эксплуатируя ошибку преобразования знакового целого в беззнаковое и некорректную проверку границ памяти во время операции memcpy().


Что демонстрирует этот PoV

  • Как использование отрицательного startIndex в BLE-сообщении может привести к записи памяти до начала буфера
  • Как эта область памяти может содержать критический указатель на функцию
  • Как перезапись этого указателя приводит к выполнению произвольного кода

Структура C-кода

root@kitploit:~
struct VCSEC {
    void (*func_ptr)();              // Function pointer to be hijacked
    uint8_t g_cert_buffer[1024];     // Target buffer for certificate data
};
Скачать инструмент