Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU — يعيد تشغيل إطارات حافلة CAN الملتقطة لإثبات CVE-2026-21014، موضحًا كيف يتيح غياب المصادقة وفحوصات الحداثة تنفيذ إجراءات غير مصرّح بها على وحدات التحكم الإلكترونية (ECU) في السيارات. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الأجهزة
GitHubgeorge0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu

CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU

يعيد تشغيل إطارات حافلة CAN الملتقطة لإثبات CVE-2026-21014، موضحًا كيف يتيح غياب المصادقة وفحوصات الحداثة تنفيذ إجراءات غير مصرّح بها على وحدات التحكم الإلكترونية (ECU) في السيارات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-21014 – هجوم إعادة بث إطار ناقل CAN على وحدة التحكم الإلكترونية للمركبات

الكود البرمجي (محاكي SocketCAN بلغة Python)

root@kitploit:~
# can_replay_sim.py - Simulates CAN bus replay
import time

can_messages = []

def send_can(msg_id, data):
    print(f"CAN {msg_id:#x}: {data.hex()}")
    can_messages.append((msg_id, data))

def receive_can():
    return can_messages[-1] if can_messages else None

# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00')  # unlock

# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
    print("Replaying captured frame...")
    send_can(captured[0], captured[1])

CVE-2026-21014 – هجوم إعادة بث إطار ناقل CAN على وحدة التحكم الإلكترونية للمركبات

Severity: High

نظرة عامة

لا تطبّق شبكة منطقة التحكم (CAN) الخاصة بالمركبات مصادقة للرسائل أو فحوصات للحداثة. يمكن للمهاجم الذي يملك وصولًا ماديًا إلى منفذ OBD‑II التقاط إطار شرعي (مثل أمر فتح الباب) وإعادة بثه لاحقًا لتنفيذ إجراءات غير مصرح بها.

تفاصيل الثغرة

  • النوع: هجوم إعادة بث
  • التأثير: تحكم غير مصرح به في المركبة.
  • السبب الجذري: يفتقر بروتوكول CAN إلى الأمان المتأصل؛ فالرسائل لا تحتوي على طوابع زمنية أو عدادات أو رموز مصادقة (MACs).

إثبات الاستغلال

شغّل المحاكاة:

root@kitploit:~
python can_replay_sim.py

يطبع السكربت عملية التقاط إطار أمر فتح الباب وإعادة بثه.

تنزيل الأداة