摘要: Pwn2own 2022 Tesla 利用链 (ConnMan 堆越界写 RCE) Opening the doors and windows 0-click RCE on the Tesla Model3 HEXACON2022 - 0-click RCE on the Tesla Model 3 阅读全文
posted @ 2023-11-20 15:02 hac425 阅读(95) 评论(0) 推荐(0) 编辑
摘要: Pwn2own 2023 Tesla 利用链摘要 https://www.youtube.com/watch?v=6KddjKKKEL4 攻击链: 利用蓝牙协议栈自己实现的 BIP 子协议中的堆溢出,实现任意地址写,修改函数指针 ROP 修改蓝牙固件,由于 wifi 和 蓝牙固件位于同一芯片,控制 阅读全文
posted @ 2023-11-20 10:22 hac425 阅读(110) 评论(0) 推荐(0) 编辑