Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23005-Matter-Commissioning-Code-Brute-Force-Without-Rate-Limit — Имитирует атаку перебором кода сопряжения Matter (CVE-2026-23005) с помощью Python для демонстрации отсутствия ограничения частоты запросов и блокировки для 8-значных кодов настройки. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-23005-matter-commissioning-code-brute-force-without-rate-limit
Безопасность встроенных системБезопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатация
GitHubgeorge0papasotiriou/cve-2026-23005-matter-commissioning-code-brute-force-without-rate-limit

CVE-2026-23005-Matter-Commissioning-Code-Brute-Force-Without-Rate-Limit

Имитирует атаку перебором кода сопряжения Matter (CVE-2026-23005) с помощью Python для демонстрации отсутствия ограничения частоты запросов и блокировки для 8-значных кодов настройки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21 месяц назадЕщё не проверено

CVE-2026-23005 – Перебор кода комиссионирования Matter без ограничения частоты попыток

Программный код (симуляция Matter на Python)

root@kitploit:~
# matter_commissioning_sim.py
import random
real_code = random.randint(10000000, 99999999)

def attempt_join(code_attempt):
    # Simulate joining: no delay, no lockout
    if code_attempt == real_code:
        print("Joined successfully!")
        return True
    return False

# Brute-force all 8-digit codes (10^8)
for code in range(10000000, 100000000):
    if attempt_join(code):
        break

CVE-2026-23005 – Перебор кода комиссионирования Matter

Severity: High

Обзор

Устройство Matter принимает попытки комиссионирования с 8‑значным установочным кодом, но не накладывает ограничения на частоту попыток и не блокирует доступ после неудачных попыток. Находящийся поблизости злоумышленник может перебрать всё пространство кодов за несколько часов и подключиться к сети без физического доступа к устройству.

Детали уязвимости

  • Тип: Перебор / отсутствие ограничения частоты попыток
  • Воздействие: Несанкционированный доступ к сети, захват устройства.
  • Корневая причина: Протокол комиссионирования не предписывает минимальный интервал между попытками или блокировку после неудачных попыток, а реализация допускает неограниченное число попыток.

Демонстрация эксплуатации уязвимости

Запустите симуляцию (это займёт время, но концепция проста):

root@kitploit:~
python matter_commissioning_sim.py

В конечном счёте она находит правильный код.

Скачать инструмент