Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27840-WIP — Work-in-progress PoC для CVE-2025-27840 — уязвимости Bluetooth в ESP32, связанной с недокументированными HCI-командами, позволяющими получить доступ к памяти и управлять устройством. | Kitploit
Инструменты/GitHubGitHub/v3ilsm1th/cve-2025-27840-wip
Безопасность BluetoothАнализ уязвимостейЭксплуатацияБезопасность оборудования и IoT
GitHubv3ilsm1th/cve-2025-27840-wip

CVE-2025-27840-WIP

Work-in-progress PoC для CVE-2025-27840 — уязвимости Bluetooth в ESP32, связанной с недокументированными HCI-командами, позволяющими получить доступ к памяти и управлять устройством.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1 год назадЕщё не проверено

CVE-2025-27840-WIP

Работа в процессе по CVE-2025-27840

Обзор CVE-2025-27840

CVE-2025-27840 — это уязвимость средней степени серьезности (CVSS 6.8), затрагивающая Bluetooth-чипы Espressif ESP32, которые интегрированы в более чем 1 миллиард IoT-устройств по всему миру. Проблема связана с 29 недокументированными командами Host Controller Interface (HCI), которые могут обеспечить несанкционированный доступ к памяти и управление устройством.

🔧 Ключевые технические детали

  • Затрагивает прошивку ESP32 версии 2025-03-06
  • Критическая команда 0xFC02 позволяет напрямую записывать в память
  • Для эксплуатации требуется физический доступ или привилегированные права

⚠️ Потенциальные риски

  • Подмена устройств и несанкционированный доступ к данным
  • Перемещение по сети (pivoting) и постоянные угрозы
  • Возможная компрометация медицинских устройств, умных замков и промышленных систем

🛡️ Статус смягчения последствий

  • Espressif оспаривает заявления о бэкдоре, но планирует удалить недокументированные команды в будущих обновлениях
  • Код эксплойта (proof-of-concept) существует, хотя активная эксплуатация остается неподтвержденной
  • Для обнаружения SOC Prime предлагает правила угроз, совместимые с более чем 40 платформами безопасности
  • Организациям следует отслеживать обновления и ограничивать физический доступ к уязвимым устройствам

Примечание: Хотя изначально сообщалось о бэкдоре, Espressif уточнил, что эксплуатация требует привилегированного доступа, что снижает непосредственный риск.

Скачать инструмент