Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU — Воспроизводит захваченные кадры CAN-шины для демонстрации CVE-2026-21014, показывая, как отсутствие аутентификации и проверки свежести данных позволяет выполнять несанкционированные действия автомобильных ЭБУ. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu
Безопасность встроенных системАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАппаратная Безопасность
GitHubgeorge0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu

CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU

Воспроизводит захваченные кадры CAN-шины для демонстрации CVE-2026-21014, показывая, как отсутствие аутентификации и проверки свежести данных позволяет выполнять несанкционированные действия автомобильных ЭБУ.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 дней назадЕщё не проверено

CVE-2026-21014 – Атака повторного воспроизведения кадров CAN-шины на автомобильный ECU

Код программы (имитация Python SocketCAN)

root@kitploit:~
# can_replay_sim.py - Simulates CAN bus replay
import time

can_messages = []

def send_can(msg_id, data):
    print(f"CAN {msg_id:#x}: {data.hex()}")
    can_messages.append((msg_id, data))

def receive_can():
    return can_messages[-1] if can_messages else None

# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00')  # unlock

# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
    print("Replaying captured frame...")
    send_can(captured[0], captured[1])

CVE-2026-21014 – Атака повторного воспроизведения кадров CAN-шины на автомобильный ECU

Severity: High

Обзор

Автомобильная сеть Controller Area Network (CAN) не реализует аутентификацию сообщений или проверку свежести. Злоумышленник, имеющий физический доступ к порту OBD‑II, может перехватить легитимный кадр (например, разблокировку двери) и воспроизвести его позже для выполнения несанкционированных действий.

Детали уязвимости

  • Тип: Атака повторного воспроизведения
  • Воздействие: Несанкционированное управление транспортным средством.
  • Корневая причина: Протокол CAN не имеет встроенной защиты; в сообщениях отсутствуют временные метки, счетчики или коды аутентификации (MAC).

Демонстрация эксплуатации

Запустите симуляцию:

root@kitploit:~
python can_replay_sim.py

Скрипт выводит перехват и повторное воспроизведение команды разблокировки.

Скачать инструмент