
कैप्चर किए गए CAN बस फ्रेम्स को रीप्ले करके CVE-2026-21014 का प्रदर्शन करता है, यह दिखाता है कि कैसे प्रमाणीकरण और फ्रेशनेस जाँच की कमी अनधिकृत ऑटोमोटिव ECU क्रियाओं को सक्षम बनाती है।
# can_replay_sim.py - Simulates CAN bus replay
import time
can_messages = []
def send_can(msg_id, data):
print(f"CAN {msg_id:#x}: {data.hex()}")
can_messages.append((msg_id, data))
def receive_can():
return can_messages[-1] if can_messages else None
# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00') # unlock
# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
print("Replaying captured frame...")
send_can(captured[0], captured[1])
एक ऑटोमोटिव कंट्रोलर एरिया नेटवर्क (CAN) संदेश प्रमाणीकरण या ताज़गी जाँच लागू नहीं करता है। OBD‑II पोर्ट तक भौतिक पहुँच रखने वाला हमलावर एक वैध फ्रेम (जैसे, दरवाज़ा अनलॉक) कैप्चर कर सकता है और बाद में अनधिकृत क्रियाएँ करने के लिए इसे रीप्ले कर सकता है।
सिमुलेशन चलाएँ:
python can_replay_sim.py
स्क्रिप्ट एक अनलॉक कमांड के कैप्चर और रीप्ले को प्रिंट करती है।