Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/steveakawlabs/marmalade-2-cve-2025-67780-exploit
Análise de VulnerabilidadesExploraçãoSegurança Sem FioTestes de PenetraçãoSegurança de Hardware e IoT
GitHubsteveakawlabs/marmalade-2-cve-2025-67780-exploit

MARMALADE-2-CVE-2025-67780-Exploit

PoCs de exploração para a vulnerabilidade MARMALDE 2 (CVE-2025-67780) em Starlink Dishes

Ver Repositório
15há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MARMALADE 2/CVE-2025-67780 Exploit (PoC)

PoCs de exploit para a vulnerabilidade MARMALADE 2 (CVE-2025-67780) em antenas Starlink

Leia meu artigo completo sobre como encontrei essa vulnerabilidade e como você pode fazê-la fazer o que quiser: https://www.akawlabs.com/blog/starlink-grpc-execution

Desenvolvi múltiplas implementações de prova de conceito demonstrando que antenas Starlink na rede local podem ser forçadas a reiniciar. O problema decorria de autenticação insuficiente e lista de permissões de certos comandos gRPC expostos através da interface de diagnóstico da antena.

Após divulgação responsável à SpaceX, o acesso não autenticado a vários comandos foi restrito; no entanto, a funcionalidade de reinicialização permaneceu acessível no momento do teste. Como resultado, uma requisição não autenticada enviada pela rede local ainda pode acionar uma reinicialização forçada da antena. Acionamentos repetidos resultam em uma negação de serviço.

Esse comportamento é causado pela antena aceitar entradas não autenticadas específicas, mapeá-las internamente para um identificador de comando de reinicialização no firmware e executá-lo sem as devidas verificações de autorização.

Isso é bastante trivial de fazer, tudo que você precisa fazer é enviar os bytes corretos em um pacote HTTP POST para a antena, que está codificada para o IP 192.168.100.1 na sua porta de diagnóstico 9201. Para um comando de reinicialização, esses bytes são '03 ca 3e 00' enviados como binário. A antena receberá isso via HTTP e converterá para o ID de comando gRPC correspondente (para reinicialização, que é 1001 em seu firmware) e o executará.

Baixar ferramenta