Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number — Simulação de PoC de uma vulnerabilidade crítica de replay de telecomandos CCSDS em sistemas de comando de satélites, demonstrando a ausência de validação do número de sequência e a execução de comandos duplicados. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number
Análise de VulnerabilidadesExploraçãoAtaque Adversário
GitHubgeorge0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number

CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number

Simulação de PoC de uma vulnerabilidade crítica de replay de telecomandos CCSDS em sistemas de comando de satélites, demonstrando a ausência de validação do número de sequência e a execução de comandos duplicados.

Ver Repositório
5há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23010 – Replay de Telecomando CCSDS Sem Número de Sequência

Código do programa (simulador de satélite em Python)

root@kitploit:~
# satellite_sim.py - Spacecraft that executes telecommands without checking sequence number
class Satellite:
    def __init__(self):
        self.executed = set()
    def receive_tc(self, cmd_id, seq_num):
        # Vulnerability: ignores seq_num, allowing replay of same command
        self.execute(cmd_id)

def execute(cmd_id):
    print(f"Executing command {cmd_id}")

sat = Satellite()
# Legitimate command
sat.receive_tc("ORBIT_CORRECTION", 1001)
# Attacker replays the same command
sat.receive_tc("ORBIT_CORRECTION", 1001)

CVE-2026-23010 – Replay de Telecomando CCSDS Sem Número de Sequência

Severity: Critical

Visão Geral

Um sistema de comandos de satélite aceita pacotes de telecomando CCSDS, mas não valida o número de sequência para evitar replay. Um atacante que intercepte um comando pode reproduzi-lo, causando disparos duplicados dos propulsores ou outras operações prejudiciais.

Detalhes da Vulnerabilidade

  • Tipo: Ataque de Replay
  • Impacto: Perda do satélite, desvio orbital.
  • Causa Raiz: Ausência de verificação de frescor; nenhum rastreamento dos números de sequência de comandos processados.

Demonstração do Exploit

Execute a simulação:

root@kitploit:~
python satellite_sim.py

O mesmo comando é executado duas vezes.

Baixar ferramenta