Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number — Simulation de PoC d'une vulnérabilité critique de rejeu de télécommandes CCSDS dans les systèmes de commande des satellites, démontrant l'absence de validation des numéros de séquence et l'exécution de commandes en double. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number
Analyse des VulnérabilitésExploitationAttaque Adversariale
GitHubgeorge0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number

CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number

Simulation de PoC d'une vulnérabilité critique de rejeu de télécommandes CCSDS dans les systèmes de commande des satellites, démontrant l'absence de validation des numéros de séquence et l'exécution de commandes en double.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 15 joursPas encore vérifié

CVE-2026-23010 – Rejeu de télécommande CCSDS sans numéro de séquence

Code du programme (simulateur satellite Python)

root@kitploit:~
# satellite_sim.py - Spacecraft that executes telecommands without checking sequence number
class Satellite:
    def __init__(self):
        self.executed = set()
    def receive_tc(self, cmd_id, seq_num):
        # Vulnerability: ignores seq_num, allowing replay of same command
        self.execute(cmd_id)

def execute(cmd_id):
    print(f"Executing command {cmd_id}")

sat = Satellite()
# Legitimate command
sat.receive_tc("ORBIT_CORRECTION", 1001)
# Attacker replays the same command
sat.receive_tc("ORBIT_CORRECTION", 1001)

CVE-2026-23010 – Rejeu de télécommande CCSDS sans numéro de séquence

Severity: Critical

Vue d'ensemble

Un système de commande satellite accepte des paquets de télécommande CCSDS mais ne valide pas le numéro de séquence pour empêcher le rejeu. Un attaquant qui intercepte une commande peut la rejouer, provoquant des allumages de propulseurs en double ou d'autres opérations nuisibles.

Détails de la vulnérabilité

  • Type : Attaque par rejeu
  • Impact : Perte du satellite, déviation orbitale.
  • Cause racine : Absence de contrôle de fraîcheur ; aucun suivi des numéros de séquence de commandes traités.

Démonstration de l'exploit

Exécutez la simulation :

root@kitploit:~
python satellite_sim.py

La même commande est exécutée deux fois.

Télécharger l’outil