Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23005-Matter-Commissioning-Code-Brute-Force-Without-Rate-Limit — Simule une attaque par force brute sur les codes de commissioning Matter (CVE-2026-23005) en utilisant Python pour démontrer l'absence de limitation de débit et de verrouillage sur les codes de configuration à 8 chiffres. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-23005-matter-commissioning-code-brute-force-without-rate-limit
Sécurité des Systèmes EmbarquésSécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitation
GitHubgeorge0papasotiriou/cve-2026-23005-matter-commissioning-code-brute-force-without-rate-limit

CVE-2026-23005-Matter-Commissioning-Code-Brute-Force-Without-Rate-Limit

Simule une attaque par force brute sur les codes de commissioning Matter (CVE-2026-23005) en utilisant Python pour démontrer l'absence de limitation de débit et de verrouillage sur les codes de configuration à 8 chiffres.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 15 joursPas encore vérifié

CVE-2026-23005 – Force brute du code de mise en service Matter sans limite de débit

Code du programme (simulation Python Matter)

root@kitploit:~
# matter_commissioning_sim.py
import random
real_code = random.randint(10000000, 99999999)

def attempt_join(code_attempt):
    # Simulate joining: no delay, no lockout
    if code_attempt == real_code:
        print("Joined successfully!")
        return True
    return False

# Brute-force all 8-digit codes (10^8)
for code in range(10000000, 100000000):
    if attempt_join(code):
        break

CVE-2026-23005 – Force brute du code de mise en service Matter

Severity: High

Vue d'ensemble

Un appareil Matter accepte les tentatives de mise en service avec un code de configuration à 8 chiffres, mais n'impose aucune limitation de débit ni de verrouillage après des tentatives échouées. Un attaquant à proximité peut soumettre l'ensemble de l'espace de codes à une force brute en quelques heures et rejoindre le réseau sans accès physique à l'appareil.

Détails de la vulnérabilité

  • Type : Force brute / Absence de limitation de débit
  • Impact : Accès réseau non autorisé, prise de contrôle de l'appareil.
  • Cause racine : Le protocole de mise en service n'impose pas d'intervalle minimal ni de verrouillage après échec, et l'implémentation autorise des tentatives illimitées.

Démonstration de l'exploit

Exécutez la simulation (cela prendra du temps, mais sur le plan conceptuel) :

root@kitploit:~
python matter_commissioning_sim.py

Elle finit par trouver le bon code.

Télécharger l’outil