Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
canTot — framework rápido y sucio para h4xing de canbus | Kitploit
Herramientas/GitHubGitHub/shipcod3/cantot
Frameworks de ExploitsFuzzingPruebas de Penetración
GitHubshipcod3/cantot

canTot

framework rápido y sucio para h4xing de canbus

Ver Repositorio
150272hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

canTot

canTot es un framework de CLI basado en Python, basado en sploitkit y fácil de usar porque es similar a trabajar con Metasploit. Es similar a un framework de exploits pero centrado en vulnerabilidades conocidas de CAN Bus o hacks divertidos de CAN Bus. También se puede usar como guía para pentesting de vehículos y para aprender Python para Car Hacking de manera más fácil. Esto no es para reinventar la rueda de los fuzzers CAN conocidos, herramientas de exploración de automóviles como caring caribou, u otros grandes analizadores CAN que existen. Sino para combinar todas las vulnerabilidades conocidas y hacks divertidos de CAN bus en seguridad automotriz.

Un proyecto hecho por Car Hacking Village Philippines.

Instalación

root@kitploit:~
git clone https://github.com/shipcod3/canTot
cd canTot
pip3 install -r requirements.txt

Nota: Funciona mejor con Kali y Ubuntu

Ejemplo de uso del framework:

root@kitploit:~
─$ python3 main.py 

                                                                                                                                                                                                                   
                                                                             @@@@@@@   @@@@@@   @@@  @@@  @@@@@@@   @@@@@@   @@@@@@@                                                                              
                                                                            @@@@@@@@  @@@@@@@@  @@@@ @@@  @@@@@@@  @@@@@@@@  @@@@@@@                                                                              
                                                                            !@@       @@!  @@@  @@!@!@@@    @@!    @@!  @@@    @@!                                                                                
                                                                            !@!       !@!  @!@  !@!!@!@!    !@!    !@!  @!@    !@!                                                                                
                                                                            !@!       @!@!@!@!  @!@ !!@!    @!!    @!@  !@!    @!!                                                                                
                                                                            !!!       !!!@!!!!  !@!  !!!    !!!    !@!  !!!    !!!                                                                                
                                                                            :!!       !!:  !!!  !!:  !!!    !!:    !!:  !!!    !!:                                                                                
                                                                            :!:       :!:  !:!  :!:  !:!    :!:    :!:  !:!    :!:                                                                                
                                                                             ::: :::  ::   :::   ::   ::     ::    ::::: ::     ::                                                                                
                                                                             :: :: :   :   : :  ::    :      :      : :  :      :                                                                                 
                                                                                                                                                                                                                  
                                                                                                                                                                                                                  
                                                                                                         ███████████           █████                                                                              
                                                                                                        ░█░░░███░░░█          ░░███                                                                               
                                                                            ██████   ██████   ████████  ░   ░███  ░   ██████  ███████                                                                             
                                                                           ███░░███ ░░░░░███ ░░███░░███     ░███     ███░░███░░░███░                                                                              
                                                                          ░███ ░░░   ███████  ░███ ░███     ░███    ░███ ░███  ░███                                                                               
                                                                          ░███  ███ ███░░███  ░███ ░███     ░███    ░███ ░███  ░███ ███                                                                           
                                                                          ░░██████ ░░████████ ████ █████    █████   ░░██████   ░░█████                                                                            
                                                                           ░░░░░░   ░░░░░░░░ ░░░░ ░░░░░    ░░░░░     ░░░░░░     ░░░░░                                                                             
                                                                                                                                                                                                                  
                                                                                                                                                                                                                  
                                                                                    >> quick and dirty canbus h4xing framework                                                                                    
                                                                                                   >> @shipcod3                                                                                                   
                                                                                                                                                                                                                  
                                                                                                                                                                                                                  
 
        -=[ 13 uncategorized ]=-                                                                                                                                                                                  
                                                                                                                                                                                                                  
cantot > show modules                                                                                                                                                                                             

Uncategorized modules
=====================

   Name                         Path  Enabled  Description                                                                                                                                                     
   ----                         ----  -------  -----------                                                                                                                                                     
   cherokee_kill_brakes         .     Y        Este módulo purgará todos los frenos del Jeep Cherokee 2014 mientras el auto está en movimiento. Esto tiene como resultado que los frenos no funcionarán durante este tiempo y tiene problemas significativos de seguridad, incluso si solo funciona si conduces lentamente.
   cherokee_kill_engine         .     Y        Este módulo apagará el motor del Jeep Cherokee 2014 mientras el auto está en movimiento a baja velocidad al desactivar un inyector de combustible en particular.
   cherokee_turn_steering       .     Y        Este módulo pondrá el Módulo de Asistencia de Estacionamiento (PAM) en sesión de diagnóstico y enviará un mensaje CAN para indicar a la ECU de dirección asistida que gire la rueda para el Jeep Cherokee 2014.
   diagnostic_state             .     Y        Este módulo mantendrá el vehículo en un estado de diagnóstico en bucle enviando paquete de presencia de tester.
   ecu_hard_reset               .     Y        Este módulo realiza un reinicio duro en el Identificador de Servicio de Reinicio de ECU (0x11).
   ford_escape_door_ajar_spoof  .     Y        Este módulo indicará que la puerta está entreabierta (abierta) desde el panel de instrumentos a pesar de no estar abierta.
   ford_escape_kill_engine      .     Y        Este módulo apagará el motor del Ford Escape 2010 sin establecer una sesión de diagnóstico y funciona a cualquier velocidad.
   jeep_wrangler_evicsend       .     Y        Este módulo permite mostrar la palabra Hacked en un EVIC de Jeep Wrangler 2012.
   kill_bus                     .     Y        Este módulo realizará una denegación de servicio conocida a través del bus CAN llamada ataque Firehose.
   malibu_overheat              .     Y        Este módulo inundará el indicador de temperatura en un Malibu 2006.
   mazda_ic_mover               .     Y        Este módulo mueve la aguja del acelerómetro y velocímetro del cuadro de instrumentos del Mazda 2.
   prius_park_kill_engine       .     Y        Este módulo cortará el combustible a cilindros individuales o todos los cilindros del motor de combustión interna de un Toyota Prius 2010, pero requiere que esté estacionado.
   reset_mileage                .     Y        Este módulo borra los códigos de problema de diagnóstico y restablece el kilometraje.

cantot > use diagnostic_state                                                                                                                                                                                     
cantot (diagnostic_state) > show options                                                                                                                                                                          

Module options
==============

   Nombre     Valor  Requerido  Descripción                     
   ----       -----  --------  -----------                     
   ARBID      2015   S         ID de Arbitraje (Por defecto: 0x7DF)
   INTERFACE  vcan0  S         Interfaz CAN                    

cantot (diagnostic_state) > run                                                                                                                                                                                    
[*] Poniendo el vehículo en estado de diagnóstico...
Presiona Ctrl+C para detener o cancelar
Descargar herramienta

Autor

Jay Turla

Si te encanta canTot, puedes invitarme un café para apoyar este proyecto :)

Buy Me A Coffee

Contribuyentes

  • superuserx

Créditos

  • Nikhil Bogam por CVE-2022-26269 y por permitirme portar sus hallazgos.
  • Charlie Miller y Chris Valasek por su investigación y artículos.
  • Ian Tabor (mintynet) por sus consejos y mentoría.
  • Car Hacking Village
  • Eric Evenchick por pyvit
  • Alexandre D'Hondt por sploitkit
  • carfucar por la inspiración de canfuzz_sids.py
  • Craig Smith por el Car Hacker's Handbook y la inspiración de hwbridge
  • udsSecAccess.py de ps1337 para escanear servicios UDS usando Security Access
  • Keen Security Lab de Tencent por sus hacks de Tesla
  • La corrección de superuserx sobre la falla lógica en uds_sec_access.py