Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number — PoC-Simulation einer kritischen CCSDS-Telekommando-Replay-Schwachstelle in Satellitenkommandosystemen, die fehlende Sequenznummernvalidierung und doppelte Befehlsausführung demonstriert. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number
SchwachstellenanalyseExploitationAdversarial-Angriff
GitHubgeorge0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number

CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number

PoC-Simulation einer kritischen CCSDS-Telekommando-Replay-Schwachstelle in Satellitenkommandosystemen, die fehlende Sequenznummernvalidierung und doppelte Befehlsausführung demonstriert.

Repository anzeigen
5vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23010 – CCSDS-Telekommando-Replay ohne Sequenznummer

Programmcode (Python-Satellitensimulation)

root@kitploit:~
# satellite_sim.py - Spacecraft that executes telecommands without checking sequence number
class Satellite:
    def __init__(self):
        self.executed = set()
    def receive_tc(self, cmd_id, seq_num):
        # Vulnerability: ignores seq_num, allowing replay of same command
        self.execute(cmd_id)

def execute(cmd_id):
    print(f"Executing command {cmd_id}")

sat = Satellite()
# Legitimate command
sat.receive_tc("ORBIT_CORRECTION", 1001)
# Attacker replays the same command
sat.receive_tc("ORBIT_CORRECTION", 1001)

CVE-2026-23010 – CCSDS-Telekommando-Replay ohne Sequenznummer

Severity: Critical

Überblick

Ein Satelliten-Befehlssystem akzeptiert CCSDS-Telekommando-Pakete, validiert jedoch die Sequenznummer nicht, um Replay-Angriffe zu verhindern. Ein Angreifer, der ein Kommando abfängt, kann es erneut abspielen und dadurch doppelte Triebwerkszündungen oder andere schädliche Vorgänge auslösen.

Details zur Schwachstelle

  • Typ: Replay-Angriff
  • Auswirkung: Satellitenverlust, Bahnabweichung.
  • Grundursache: Fehlende Aktualitätsprüfung; keine Nachverfolgung verarbeiteter Befehlssequenznummern.

Exploit-Demonstration

Führen Sie die Simulation aus:

root@kitploit:~
python satellite_sim.py

Derselbe Befehl wird zweimal ausgeführt.

Tool herunterladen