
Simuliert einen Brute-Force-Angriff auf Matter-Commissioning-Codes (CVE-2026-23005) mit Python, um die fehlende Ratenbegrenzung und Sperrung bei 8-stelligen Setup-Codes zu demonstrieren.
# matter_commissioning_sim.py
import random
real_code = random.randint(10000000, 99999999)
def attempt_join(code_attempt):
# Simulate joining: no delay, no lockout
if code_attempt == real_code:
print("Joined successfully!")
return True
return False
# Brute-force all 8-digit codes (10^8)
for code in range(10000000, 100000000):
if attempt_join(code):
break
Ein Matter-Gerät akzeptiert Inbetriebnahmeversuche mit einem 8-stelligen Einrichtungscode, wendet aber nach fehlgeschlagenen Versuchen keine Ratenbegrenzung oder Sperre an. Ein Angreifer in der Nähe kann den gesamten Codespace innerhalb weniger Stunden mittels Brute‑Force durchsuchen und sich ohne physischen Zugriff auf das Gerät mit dem Netzwerk verbinden.
Führen Sie die Simulation aus (sie wird zwar Zeit in Anspruch nehmen, funktioniert aber konzeptionell):
python matter_commissioning_sim.py
Sie findet schließlich den richtigen Code.