
Preuves de concept d'exploitation pour la vulnérabilité MARMALDE 2 (CVE-2025-67780) dans les antennes Starlink
PoCs d'exploitation pour la vulnérabilité MARMALADE 2 (CVE-2025-67780) dans les antennes Starlink
Lisez mon article de blog complet sur comment j'ai découvert cette vulnérabilité et comment vous pouvez la faire faire ce que vous voulez : https://www.akawlabs.com/blog/starlink-grpc-execution
J'ai développé plusieurs implémentations de preuve de concept démontrant que les antennes Starlink sur le réseau local peuvent être forcées à redémarrer. Le problème provenait d'une authentification insuffisante et d'une liste blanche de certaines commandes gRPC exposées via l'interface de diagnostic de l'antenne.
Suite à une divulgation responsable auprès de SpaceX, l'accès non authentifié à plusieurs commandes a été restreint ; cependant, la fonctionnalité de redémarrage est restée accessible au moment des tests. En conséquence, une requête non authentifiée envoyée sur le réseau local peut toujours déclencher un redémarrage forcé de l'antenne. Un déclenchement répété entraîne un déni de service.
Ce comportement est dû au fait que l'antenne accepte des entrées non authentifiées spécifiques, les mappe en interne à un identifiant de commande de redémarrage dans le firmware, et les exécute sans vérifications d'autorisation appropriées.
C'est assez trivial à faire, il suffit d'envoyer les octets corrects dans un paquet HTTP POST à l'antenne qui est codée en dur sur l'IP 192.168.100.1 sur son port de diagnostic 9201. Pour une commande de redémarrage, ces octets sont '03 ca 3e 00' envoyés en binaire. L'antenne recevra cela via HTTP et le convertira en l'ID de commande gRPC correspondant (pour le redémarrage, c'est 1001 dans son firmware) et l'exécutera.