Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27840-WIP — CVE-2025-27840 的进行中 PoC,这是一个 ESP32 蓝牙漏洞,涉及未记录的 HCI 命令,可实现对内存的访问和设备的控制。 | Kitploit
工具/GitHubGitHub/v3ilsm1th/cve-2025-27840-wip
蓝牙安全漏洞分析漏洞利用硬件与物联网安全
GitHubv3ilsm1th/cve-2025-27840-wip

CVE-2025-27840-WIP

CVE-2025-27840 的进行中 PoC,这是一个 ESP32 蓝牙漏洞,涉及未记录的 HCI 命令,可实现对内存的访问和设备的控制。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27840-WIP

针对 CVE-2025-27840 的进行中工作

CVE-2025-27840 概述

CVE-2025-27840 是一个中等级别漏洞(CVSS 6.8),影响乐鑫 ESP32 蓝牙芯片,该芯片已集成到全球超过 10 亿台物联网设备中。该缺陷涉及 29 条未记录的控制器接口(HCI)命令,可能实现未经授权的内存访问和设备控制。

🔧 关键技术细节

  • 影响 ESP32 固件版本 2025-03-06
  • 关键命令 0xFC02 允许直接写入内存
  • 利用该漏洞需要物理访问权限或特权权限

⚠️ 潜在风险

  • 设备伪造和未经授权的数据访问
  • 网络横向渗透和持续性威胁
  • 可能危及医疗设备、智能锁和工业系统

🛡️ 缓解状态

  • 乐鑫否认后门指控,但计划在未来的更新中移除未记录的命令
  • 概念验证(PoC)漏洞利用代码已存在,但主动利用仍未得到确认
  • 在检测方面,SOC Prime 提供与 40 多个安全平台兼容的威胁规则
  • 各组织应关注补丁发布并限制对易受影响设备的物理访问

注意: 虽然最初被报告为后门,但乐鑫澄清该漏洞利用需要特权访问,从而降低了即时风险。

下载工具