Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/steveakawlabs/marmalade-2-cve-2025-67780-exploit
Análisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de PenetraciónSeguridad de Hardware e IoT
GitHubsteveakawlabs/marmalade-2-cve-2025-67780-exploit

MARMALADE-2-CVE-2025-67780-Exploit

PoCs de exploit para la vulnerabilidad MARMALDE 2 (CVE-2025-67780) en antenas Starlink

Ver Repositorio
15hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit PoC de MARMALADE 2/CVE-2025-67780

PoCs de exploit para la vulnerabilidad MARMALDE 2 (CVE-2025-67780) en antenas Starlink

Lee mi blog completo sobre cómo encontré esta vulnerabilidad y cómo puedes hacer que haga lo que quieras: https://www.akawlabs.com/blog/starlink-grpc-execution

Desarrollé múltiples implementaciones de prueba de concepto que demuestran que se puede forzar el reinicio de las antenas Starlink en la red local. El problema se originó por una autenticación insuficiente y la falta de listas blancas en ciertos comandos gRPC expuestos a través de la interfaz de diagnóstico de la antena.

Tras la divulgación responsable a SpaceX, se restringió el acceso no autenticado a varios comandos; sin embargo, la funcionalidad de reinicio seguía siendo accesible en el momento de las pruebas. Como resultado, una solicitud no autenticada enviada a través de la red local aún puede desencadenar un reinicio forzado de la antena. La activación repetida resulta en una denegación de servicio.

Este comportamiento se debe a que la antena acepta entradas específicas no autenticadas, las mapea internamente a un identificador de comando de reinicio en el firmware y lo ejecuta sin las comprobaciones de autorización adecuadas.

Esto es bastante trivial de hacer, solo tienes que enviar los bytes correctos en un paquete HTTP POST a la antena, cuya IP está fijada en 192.168.100.1 en su puerto de diagnóstico 9201. Para un comando de reinicio, esos bytes son '03 ca 3e 00' enviados como binario. La antena lo recibirá a través de HTTP y lo convertirá al ID de comando gRPC correspondiente (para reinicio es 1001 en su firmware) y lo ejecutará.

Descargar herramienta