Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23005-Matter-Commissioning-Code-Brute-Force-Without-Rate-Limit — Simula un attacco di brute-force sul codice di commissioning Matter (CVE-2026-23005) utilizzando Python per dimostrare la mancanza di rate limiting e blocco sui codici di configurazione a 8 cifre. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-23005-matter-commissioning-code-brute-force-without-rate-limit
Sicurezza Sistemi EmbeddedSicurezza IoTAttacchi alle PasswordAnalisi delle VulnerabilitàExploit
GitHubgeorge0papasotiriou/cve-2026-23005-matter-commissioning-code-brute-force-without-rate-limit

CVE-2026-23005-Matter-Commissioning-Code-Brute-Force-Without-Rate-Limit

Simula un attacco di brute-force sul codice di commissioning Matter (CVE-2026-23005) utilizzando Python per dimostrare la mancanza di rate limiting e blocco sui codici di configurazione a 8 cifre.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21 mese faNon ancora revisionato

CVE-2026-23005 – Brute Force del Codice di Commissioning Matter senza Rate Limit

Codice del Programma (simulazione Python Matter)

root@kitploit:~
# matter_commissioning_sim.py
import random
real_code = random.randint(10000000, 99999999)

def attempt_join(code_attempt):
    # Simulate joining: no delay, no lockout
    if code_attempt == real_code:
        print("Joined successfully!")
        return True
    return False

# Brute-force all 8-digit codes (10^8)
for code in range(10000000, 100000000):
    if attempt_join(code):
        break

CVE-2026-23005 – Brute Force del Codice di Commissioning Matter

Severity: High

Panoramica

Un dispositivo Matter accetta tentativi di commissioning con un codice di configurazione a 8 cifre ma non impone alcun rate limiting o blocco dopo tentativi falliti. Un attaccante nelle vicinanze può forzare l'intero spazio dei codici in poche ore e unirsi alla rete senza accesso fisico al dispositivo.

Dettagli della Vulnerabilità

  • Tipo: Brute Force / Nessun Rate Limiting
  • Impatto: Accesso non autorizzato alla rete, compromissione del dispositivo.
  • Causa principale: Il protocollo di commissioning non impone un intervallo minimo o un blocco dopo i fallimenti, e l'implementazione consente tentativi illimitati.

Dimostrazione dell'Exploit

Esegui la simulazione (richiederà tempo, ma concettualmente):

root@kitploit:~
python matter_commissioning_sim.py

Alla fine trova il codice corretto.

Scarica lo strumento