Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU — Reproduz quadros CAN capturados do barramento para demonstrar o CVE-2026-21014, mostrando como a ausência de autenticação e verificações de atualização permitem ações não autorizadas em ECUs automotivas. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware
GitHubgeorge0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu

CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU

Reproduz quadros CAN capturados do barramento para demonstrar o CVE-2026-21014, mostrando como a ausência de autenticação e verificações de atualização permitem ações não autorizadas em ECUs automotivas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 17 diasAinda não revisado

CVE-2026-21014 – Ataque de Repetição de Quadro CAN em ECU Automotiva

Código do Programa (simulação Python SocketCAN)

root@kitploit:~
# can_replay_sim.py - Simulates CAN bus replay
import time

can_messages = []

def send_can(msg_id, data):
    print(f"CAN {msg_id:#x}: {data.hex()}")
    can_messages.append((msg_id, data))

def receive_can():
    return can_messages[-1] if can_messages else None

# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00')  # unlock

# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
    print("Replaying captured frame...")
    send_can(captured[0], captured[1])

CVE-2026-21014 – Ataque de Repetição de Quadro CAN em ECU Automotiva

Severidade: Alta

Visão Geral

Uma rede Controller Area Network (CAN) automotiva não implementa autenticação de mensagens nem verificações de atualização (freshness). Um atacante com acesso físico à porta OBD‑II pode capturar um quadro legítimo (ex.: destravar porta) e repeti-lo posteriormente para executar ações não autorizadas.

Detalhes da Vulnerabilidade

  • Tipo: Ataque de Repetição (Replay Attack)
  • Impacto: Controle não autorizado do veículo.
  • Causa Raiz: O protocolo CAN carece de segurança inerente; as mensagens não possuem carimbos de tempo, contadores ou MACs.

Demonstração do Exploit

Execute a simulação:

root@kitploit:~
python can_replay_sim.py

O script exibe a captura e a repetição de um comando de destravamento.

Baixar ferramenta