Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MARMALADE-2-CVE-2025-67780-Exploit — PoC di exploit per la vulnerabilità MARMALDE 2 (CVE-2025-67780) nei piatti Starlink | Kitploit
Strumenti/GitHubGitHub/steveakawlabs/marmalade-2-cve-2025-67780-exploit
Analisi delle VulnerabilitàExploitSicurezza WirelessPenetration TestingSicurezza Hardware e IoT
GitHubsteveakawlabs/marmalade-2-cve-2025-67780-exploit

MARMALADE-2-CVE-2025-67780-Exploit

PoC di exploit per la vulnerabilità MARMALDE 2 (CVE-2025-67780) nei piatti Starlink

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
18 mesi faNon ancora revisionato

Exploit PoC per MARMALADE 2/CVE-2025-67780

PoC di exploit per la vulnerabilità MARMALDE 2 (CVE-2025-67780) nelle antenne Starlink

Leggi il mio blog completo su come ho scoperto questa vulnerabilità e su come puoi farla fare ciò che vuoi: https://www.akawlabs.com/blog/starlink-grpc-execution

Ho sviluppato molteplici implementazioni proof-of-concept che dimostrano che le antenne Starlink sulla rete locale possono essere forzate a riavviarsi. Il problema derivava da un'autenticazione insufficiente e da una whitelist incompleta di alcuni comandi gRPC esposti tramite l'interfaccia diagnostica dell'antenna.

In seguito alla divulgazione responsabile a SpaceX, l'accesso non autenticato a diversi comandi è stato limitato; tuttavia, la funzionalità di riavvio è rimasta accessibile al momento dei test. Di conseguenza, una richiesta non autenticata inviata sulla rete locale può ancora innescare un riavvio forzato dell'antenna. L'attivazione ripetuta provoca un denial-of-service.

Questo comportamento è causato dal fatto che l'antenna accetta specifici input non autenticati, li mappa internamente a un identificatore di comando di riavvio nel firmware e lo esegue senza adeguati controlli di autorizzazione.

È piuttosto banale da fare: tutto ciò che devi fare è inviare i byte corretti in un pacchetto HTTP POST all'antenna, il cui IP è hard-coded a 192.168.100.1 sulla porta diagnostica 9201. Per un comando di riavvio, quei byte sono '03 ca 3e 00' inviati come binario. L'antenna li riceverà tramite HTTP, li convertirà nell'ID del comando gRPC corrispondente (per il riavvio è 1001 nel firmware) e lo eseguirà.

Scarica lo strumento