Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MARMALADE-2-CVE-2025-67780-Exploit — Preuves de concept d'exploitation pour la vulnérabilité MARMALDE 2 (CVE-2025-67780) dans les antennes Starlink | Kitploit
Outils/GitHubGitHub/steveakawlabs/marmalade-2-cve-2025-67780-exploit
Analyse des VulnérabilitésExploitationSécurité Sans FilTests d'IntrusionSécurité Matériel et IoT
GitHubsteveakawlabs/marmalade-2-cve-2025-67780-exploit

MARMALADE-2-CVE-2025-67780-Exploit

Preuves de concept d'exploitation pour la vulnérabilité MARMALDE 2 (CVE-2025-67780) dans les antennes Starlink

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 8 moisPas encore vérifié

MARMALADE 2/CVE-2025-67780 Exploit (PoC)

PoCs d'exploitation pour la vulnérabilité MARMALADE 2 (CVE-2025-67780) dans les antennes Starlink

Lisez mon article de blog complet sur comment j'ai découvert cette vulnérabilité et comment vous pouvez la faire faire ce que vous voulez : https://www.akawlabs.com/blog/starlink-grpc-execution

J'ai développé plusieurs implémentations de preuve de concept démontrant que les antennes Starlink sur le réseau local peuvent être forcées à redémarrer. Le problème provenait d'une authentification insuffisante et d'une liste blanche de certaines commandes gRPC exposées via l'interface de diagnostic de l'antenne.

Suite à une divulgation responsable auprès de SpaceX, l'accès non authentifié à plusieurs commandes a été restreint ; cependant, la fonctionnalité de redémarrage est restée accessible au moment des tests. En conséquence, une requête non authentifiée envoyée sur le réseau local peut toujours déclencher un redémarrage forcé de l'antenne. Un déclenchement répété entraîne un déni de service.

Ce comportement est dû au fait que l'antenne accepte des entrées non authentifiées spécifiques, les mappe en interne à un identifiant de commande de redémarrage dans le firmware, et les exécute sans vérifications d'autorisation appropriées.

C'est assez trivial à faire, il suffit d'envoyer les octets corrects dans un paquet HTTP POST à l'antenne qui est codée en dur sur l'IP 192.168.100.1 sur son port de diagnostic 9201. Pour une commande de redémarrage, ces octets sont '03 ca 3e 00' envoyés en binaire. L'antenne recevra cela via HTTP et le convertira en l'ID de commande gRPC correspondant (pour le redémarrage, c'est 1001 dans son firmware) et l'exécutera.

Télécharger l’outil