Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU — Reproduce tramas capturadas del bus CAN para demostrar CVE-2026-21014, mostrando cómo la ausencia de autenticación y de comprobaciones de frescura permite acciones no autorizadas en las ECU automotrices. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Hardware
GitHubgeorge0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu

CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU

Reproduce tramas capturadas del bus CAN para demostrar CVE-2026-21014, mostrando cómo la ausencia de autenticación y de comprobaciones de frescura permite acciones no autorizadas en las ECU automotrices.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 17 díasAún no revisado

CVE-2026-21014 – Ataque de replay de tramas del bus CAN en la ECU del automóvil

Código del programa (simulación de SocketCAN en Python)

root@kitploit:~
# can_replay_sim.py - Simulates CAN bus replay
import time

can_messages = []

def send_can(msg_id, data):
    print(f"CAN {msg_id:#x}: {data.hex()}")
    can_messages.append((msg_id, data))

def receive_can():
    return can_messages[-1] if can_messages else None

# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00')  # unlock

# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
    print("Replaying captured frame...")
    send_can(captured[0], captured[1])

CVE-2026-21014 – Ataque de replay de tramas del bus CAN en la ECU del automóvil

Severity: High

Descripción general

Una red de área de controlador (CAN) de un vehículo no implementa autenticación de mensajes ni comprobaciones de frescura. Un atacante con acceso físico al puerto OBD‑II puede capturar una trama legítima (p. ej., desbloqueo de puerta) y reproducirla más tarde para realizar acciones no autorizadas.

Detalles de la vulnerabilidad

  • Tipo: Ataque de replay
  • Impacto: Control no autorizado del vehículo.
  • Causa raíz: El protocolo CAN carece de seguridad inherente; los mensajes no tienen marcas de tiempo, contadores ni MACs.

Demostración del exploit

Ejecute la simulación:

root@kitploit:~
python can_replay_sim.py

El script imprime la captura y el replay de un comando de desbloqueo.

Descargar herramienta