Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU — Replica i frame del bus CAN catturati per dimostrare la CVE-2026-21014, mostrando come la mancanza di autenticazione e di controlli di freschezza consenta azioni non autorizzate sulla ECU automobilistica. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Hardware
GitHubgeorge0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu

CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU

Replica i frame del bus CAN catturati per dimostrare la CVE-2026-21014, mostrando come la mancanza di autenticazione e di controlli di freschezza consenta azioni non autorizzate sulla ECU automobilistica.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16 giorni faNon ancora revisionato

CVE-2026-21014 – Attacco di replay dei frame del bus CAN su ECU automotive

Codice del programma (simulazione Python SocketCAN)

root@kitploit:~
# can_replay_sim.py - Simulates CAN bus replay
import time

can_messages = []

def send_can(msg_id, data):
    print(f"CAN {msg_id:#x}: {data.hex()}")
    can_messages.append((msg_id, data))

def receive_can():
    return can_messages[-1] if can_messages else None

# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00')  # unlock

# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
    print("Replaying captured frame...")
    send_can(captured[0], captured[1])

CVE-2026-21014 – Attacco di replay dei frame del bus CAN su ECU automotive

Severity: High

Panoramica

Una Controller Area Network (CAN) automobilistica non implementa l'autenticazione dei messaggi né controlli di freschezza. Un attaccante con accesso fisico alla porta OBD‑II può catturare un frame legittimo (ad es. sblocco della porta) e riprodurlo in seguito per eseguire azioni non autorizzate.

Dettagli della vulnerabilità

  • Tipo: Attacco di replay
  • Impatto: Controllo non autorizzato del veicolo.
  • Causa principale: Il protocollo CAN non dispone di sicurezza intrinseca; i messaggi non hanno timestamp, contatori o MAC.

Dimostrazione dell'exploit

Esegui la simulazione:

root@kitploit:~
python can_replay_sim.py

Lo script stampa la cattura e il replay di un comando di sblocco.

Scarica lo strumento