Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23005-Matter-Commissioning-Code-Brute-Force-Without-Rate-Limit — Matter コミッショニングコードへのブルートフォース攻撃(CVE-2026-23005)を Python でシミュレートし、8桁のセットアップコードに対するレート制限とロックアウトの欠落を実証します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-23005-matter-commissioning-code-brute-force-without-rate-limit
組み込みシステムセキュリティIoTセキュリティパスワード攻撃脆弱性分析エクスプロイト
GitHubgeorge0papasotiriou/cve-2026-23005-matter-commissioning-code-brute-force-without-rate-limit

CVE-2026-23005-Matter-Commissioning-Code-Brute-Force-Without-Rate-Limit

Matter コミッショニングコードへのブルートフォース攻撃(CVE-2026-23005)を Python でシミュレートし、8桁のセットアップコードに対するレート制限とロックアウトの欠落を実証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15日前未レビュー

CVE-2026-23005 – レート制限なし Matter コミッショニングコード ブルートフォース

プログラムコード(Python Matter シミュレーション)

root@kitploit:~
# matter_commissioning_sim.py
import random
real_code = random.randint(10000000, 99999999)

def attempt_join(code_attempt):
    # Simulate joining: no delay, no lockout
    if code_attempt == real_code:
        print("Joined successfully!")
        return True
    return False

# Brute-force all 8-digit codes (10^8)
for code in range(10000000, 100000000):
    if attempt_join(code):
        break

CVE-2026-23005 – Matter コミッショニングコード ブルートフォース

Severity: High

概要

Matter デバイスは 8 桁のセットアップコードによるコミッショニング試行を受け付けますが、失敗後のレート制限やロックアウトを課しません。近接する攻撃者は、数時間以内にコード空間全体をブルートフォースし、デバイスへの物理的アクセスなしにネットワークに参加できます。

脆弱性の詳細

  • タイプ: ブルートフォース / レート制限なし
  • 影響: 不正なネットワークアクセス、デバイスの乗っ取り。
  • 根本原因: コミッショニングプロトコルが最小試行間隔や失敗時のロックアウトを義務付けておらず、実装が無制限の試行を許可しています。

エクスプロイトのデモンストレーション

シミュレーションを実行します(時間はかかりますが、概念的には次のとおりです):

root@kitploit:~
python matter_commissioning_sim.py

最終的には正しいコードを見つけます。

ツールをダウンロード