Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number — Simulación de PoC de una vulnerabilidad crítica de replay de telecomandos CCSDS en sistemas de comando satelitales, que demuestra la falta de validación del número de secuencia y la ejecución duplicada de comandos. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number
Análisis de VulnerabilidadesExplotaciónAtaque Adversario
GitHubgeorge0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number

CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number

Simulación de PoC de una vulnerabilidad crítica de replay de telecomandos CCSDS en sistemas de comando satelitales, que demuestra la falta de validación del número de secuencia y la ejecución duplicada de comandos.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 15 díasAún no revisado

CVE-2026-23010 – Replay de Telecomando CCSDS sin Número de Secuencia

Código del Programa (simulador de satélite en Python)

root@kitploit:~
# satellite_sim.py - Spacecraft that executes telecommands without checking sequence number
class Satellite:
    def __init__(self):
        self.executed = set()
    def receive_tc(self, cmd_id, seq_num):
        # Vulnerability: ignores seq_num, allowing replay of same command
        self.execute(cmd_id)

def execute(cmd_id):
    print(f"Executing command {cmd_id}")

sat = Satellite()
# Legitimate command
sat.receive_tc("ORBIT_CORRECTION", 1001)
# Attacker replays the same command
sat.receive_tc("ORBIT_CORRECTION", 1001)

CVE-2026-23010 – Replay de Telecomando CCSDS sin Número de Secuencia

Severity: Critical

Resumen

Un sistema de comandos satelitales acepta paquetes de telecomando CCSDS pero no valida el número de secuencia para prevenir la repetición. Un atacante que intercepte un comando puede repetirlo, provocando disparos duplicados de los propulsores u otras operaciones dañinas.

Detalles de la Vulnerabilidad

  • Tipo: Ataque de repetición
  • Impacto: Pérdida del satélite, desviación orbital.
  • Causa raíz: Falta de comprobación de frescura; no se realiza un seguimiento de los números de secuencia de comandos procesados.

Demostración del Exploit

Ejecute la simulación:

root@kitploit:~
python satellite_sim.py

El mismo comando se ejecuta dos veces.

Descargar herramienta