Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU — कैप्चर किए गए CAN बस फ्रेम्स को रीप्ले करके CVE-2026-21014 का प्रदर्शन करता है, यह दिखाता है कि कैसे प्रमाणीकरण और फ्रेशनेस जाँच की कमी अनधिकृत ऑटोमोटिव ECU क्रियाओं को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu

CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU

कैप्चर किए गए CAN बस फ्रेम्स को रीप्ले करके CVE-2026-21014 का प्रदर्शन करता है, यह दिखाता है कि कैसे प्रमाणीकरण और फ्रेशनेस जाँच की कमी अनधिकृत ऑटोमोटिव ECU क्रियाओं को सक्षम बनाती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21014 – ऑटोमोटिव ECU पर CAN बस फ्रेम रीप्ले हमला

प्रोग्राम कोड (Python SocketCAN sim)

root@kitploit:~
# can_replay_sim.py - Simulates CAN bus replay
import time

can_messages = []

def send_can(msg_id, data):
    print(f"CAN {msg_id:#x}: {data.hex()}")
    can_messages.append((msg_id, data))

def receive_can():
    return can_messages[-1] if can_messages else None

# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00')  # unlock

# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
    print("Replaying captured frame...")
    send_can(captured[0], captured[1])

CVE-2026-21014 – ऑटोमोटिव ECU पर CAN बस फ्रेम रीप्ले हमला

Severity: High

अवलोकन

एक ऑटोमोटिव कंट्रोलर एरिया नेटवर्क (CAN) संदेश प्रमाणीकरण या ताज़गी जाँच लागू नहीं करता है। OBD‑II पोर्ट तक भौतिक पहुँच रखने वाला हमलावर एक वैध फ्रेम (जैसे, दरवाज़ा अनलॉक) कैप्चर कर सकता है और बाद में अनधिकृत क्रियाएँ करने के लिए इसे रीप्ले कर सकता है।

भेद्यता विवरण

  • प्रकार: रीप्ले हमला
  • प्रभाव: अनधिकृत वाहन नियंत्रण।
  • मूल कारण: CAN प्रोटोकॉल में अंतर्निहित सुरक्षा का अभाव है; संदेशों में कोई टाइमस्टैम्प, काउंटर, या MAC नहीं होते।

एक्सप्लॉइट प्रदर्शन

सिमुलेशन चलाएँ:

root@kitploit:~
python can_replay_sim.py

स्क्रिप्ट एक अनलॉक कमांड के कैप्चर और रीप्ले को प्रिंट करती है।

टूल डाउनलोड करें