Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/shirabo/cve-2025-2082-pov
嵌入式系统安全内存取证漏洞分析漏洞利用硬件安全Payload 开发二进制利用
GitHubshirabo/cve-2025-2082-pov

cve-2025-2082-POV

Proof-of-Concept for CVE-2025-2082,演示通过Tesla VCSEC中的有符号到无符号整数转换漏洞实现函数指针覆盖,进而通过BLE消息操纵导致任意代码执行。

查看仓库
151年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-2082 – 函数指针覆写PoV(VCSEC风格)

此仓库演示了一个漏洞验证(PoV),模拟了一个受 CVE-2025-2082 启发的关键内存破坏缺陷,该缺陷发现于特斯拉的 VCSEC(车辆控制器安全)组件。

该漏洞允许攻击者利用有符号到无符号整数转换的错误以及 memcpy() 操作中不当的内存边界验证,覆写一个 函数指针。


此PoV演示的内容

  • 如何在BLE消息中使用负数的 startIndex 导致内存写入 缓冲区起始位置之前
  • 该内存区域可能包含一个关键的 函数指针
  • 覆写该指针如何导致任意代码执行

C代码结构

root@kitploit:~
struct VCSEC {
    void (*func_ptr)();              // 待劫持的函数指针
    uint8_t g_cert_buffer[1024];     // 证书数据的目标缓冲区
};
下载工具