Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number — 衛星コマンドシステムにおける重大なCCSDSテレコマンド・リプレイ脆弱性のPoCシミュレーション。シーケンス番号検証の欠如とコマンドの重複実行を実証します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number
脆弱性分析エクスプロイト敵対的攻撃
GitHubgeorge0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number

CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number

衛星コマンドシステムにおける重大なCCSDSテレコマンド・リプレイ脆弱性のPoCシミュレーション。シーケンス番号検証の欠如とコマンドの重複実行を実証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15日前未レビュー

CVE-2026-23010 – シーケンス番号なしのCCSDSテレコマンドリプレイ

プログラムコード(Python衛星シミュレータ)

root@kitploit:~
# satellite_sim.py - Spacecraft that executes telecommands without checking sequence number
class Satellite:
    def __init__(self):
        self.executed = set()
    def receive_tc(self, cmd_id, seq_num):
        # Vulnerability: ignores seq_num, allowing replay of same command
        self.execute(cmd_id)

def execute(cmd_id):
    print(f"Executing command {cmd_id}")

sat = Satellite()
# Legitimate command
sat.receive_tc("ORBIT_CORRECTION", 1001)
# Attacker replays the same command
sat.receive_tc("ORBIT_CORRECTION", 1001)

CVE-2026-23010 – シーケンス番号なしのCCSDSテレコマンドリプレイ

Severity: Critical

概要

衛星コマンドシステムはCCSDSテレコマンドパケットを受け付けますが、リプレイを防ぐためのシーケンス番号の検証を行いません。コマンドを傍受した攻撃者はそのコマンドをリプレイし、スラスタの二重噴射やその他の有害な操作を引き起こす可能性があります。

脆弱性の詳細

  • タイプ: リプレイ攻撃
  • 影響: 衛星の喪失、軌道偏差。
  • 根本原因: 鮮度チェックの欠如。処理済みコマンドのシーケンス番号が追跡されていません。

エクスプロイトのデモ

シミュレーションを実行します:

root@kitploit:~
python satellite_sim.py

同じコマンドが2回実行されます。

ツールをダウンロード