
PoCs de exploração para a vulnerabilidade MARMALDE 2 (CVE-2025-67780) em Starlink Dishes
PoCs de exploit para a vulnerabilidade MARMALADE 2 (CVE-2025-67780) em antenas Starlink
Leia meu artigo completo sobre como encontrei essa vulnerabilidade e como você pode fazê-la fazer o que quiser: https://www.akawlabs.com/blog/starlink-grpc-execution
Desenvolvi múltiplas implementações de prova de conceito demonstrando que antenas Starlink na rede local podem ser forçadas a reiniciar. O problema decorria de autenticação insuficiente e lista de permissões de certos comandos gRPC expostos através da interface de diagnóstico da antena.
Após divulgação responsável à SpaceX, o acesso não autenticado a vários comandos foi restrito; no entanto, a funcionalidade de reinicialização permaneceu acessível no momento do teste. Como resultado, uma requisição não autenticada enviada pela rede local ainda pode acionar uma reinicialização forçada da antena. Acionamentos repetidos resultam em uma negação de serviço.
Esse comportamento é causado pela antena aceitar entradas não autenticadas específicas, mapeá-las internamente para um identificador de comando de reinicialização no firmware e executá-lo sem as devidas verificações de autorização.
Isso é bastante trivial de fazer, tudo que você precisa fazer é enviar os bytes corretos em um pacote HTTP POST para a antena, que está codificada para o IP 192.168.100.1 na sua porta de diagnóstico 9201. Para um comando de reinicialização, esses bytes são '03 ca 3e 00' enviados como binário. A antena receberá isso via HTTP e converterá para o ID de comando gRPC correspondente (para reinicialização, que é 1001 em seu firmware) e o executará.