
PoCs de exploit para la vulnerabilidad MARMALDE 2 (CVE-2025-67780) en antenas Starlink
PoCs de exploit para la vulnerabilidad MARMALDE 2 (CVE-2025-67780) en antenas Starlink
Lee mi blog completo sobre cómo encontré esta vulnerabilidad y cómo puedes hacer que haga lo que quieras: https://www.akawlabs.com/blog/starlink-grpc-execution
Desarrollé múltiples implementaciones de prueba de concepto que demuestran que se puede forzar el reinicio de las antenas Starlink en la red local. El problema se originó por una autenticación insuficiente y la falta de listas blancas en ciertos comandos gRPC expuestos a través de la interfaz de diagnóstico de la antena.
Tras la divulgación responsable a SpaceX, se restringió el acceso no autenticado a varios comandos; sin embargo, la funcionalidad de reinicio seguía siendo accesible en el momento de las pruebas. Como resultado, una solicitud no autenticada enviada a través de la red local aún puede desencadenar un reinicio forzado de la antena. La activación repetida resulta en una denegación de servicio.
Este comportamiento se debe a que la antena acepta entradas específicas no autenticadas, las mapea internamente a un identificador de comando de reinicio en el firmware y lo ejecuta sin las comprobaciones de autorización adecuadas.
Esto es bastante trivial de hacer, solo tienes que enviar los bytes correctos en un paquete HTTP POST a la antena, cuya IP está fijada en 192.168.100.1 en su puerto de diagnóstico 9201. Para un comando de reinicio, esos bytes son '03 ca 3e 00' enviados como binario. La antena lo recibirá a través de HTTP y lo convertirá al ID de comando gRPC correspondiente (para reinicio es 1001 en su firmware) y lo ejecutará.