Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU — Spielt aufgezeichnete CAN-Bus-Frames erneut ab, um CVE-2026-21014 zu demonstrieren und zu zeigen, wie fehlende Authentifizierung und Frischeprüfungen nicht autorisierte Aktionen von Automotive-ECUs ermöglichen. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu
Embedded-System-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware-Sicherheit
GitHubgeorge0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu

CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU

Spielt aufgezeichnete CAN-Bus-Frames erneut ab, um CVE-2026-21014 zu demonstrieren und zu zeigen, wie fehlende Authentifizierung und Frischeprüfungen nicht autorisierte Aktionen von Automotive-ECUs ermöglichen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 17 TagenNoch nicht geprüft

CVE-2026-21014 – CAN-Bus-Frame-Replay-Angriff auf Automotive-ECU

Programmcode (Python-SocketCAN-Simulation)

root@kitploit:~
# can_replay_sim.py - Simulates CAN bus replay
import time

can_messages = []

def send_can(msg_id, data):
    print(f"CAN {msg_id:#x}: {data.hex()}")
    can_messages.append((msg_id, data))

def receive_can():
    return can_messages[-1] if can_messages else None

# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00')  # unlock

# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
    print("Replaying captured frame...")
    send_can(captured[0], captured[1])

CVE-2026-21014 – CAN-Bus-Frame-Replay-Angriff auf Automotive-ECU

Severity: High

Übersicht

Ein automotives Controller Area Network (CAN) implementiert keine Nachrichtenauthentifizierung oder Frischeprüfungen. Ein Angreifer mit physischem Zugriff auf den OBD‑II-Port kann ein legitimes Frame (z. B. Tür entriegeln) erfassen und später erneut abspielen, um unbefugte Aktionen auszuführen.

Schwachstellendetails

  • Typ: Replay-Angriff
  • Auswirkungen: Unbefugte Fahrzeugsteuerung.
  • Grundursache: Das CAN-Protokoll verfügt über keine inhärente Sicherheit; Nachrichten besitzen keine Zeitstempel, Zähler oder MACs.

Exploit-Demonstration

Führen Sie die Simulation aus:

root@kitploit:~
python can_replay_sim.py

Das Skript gibt das Erfassen und erneute Abspielen eines Entriegelungsbefehls aus.

Tool herunterladen