Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number — Симуляция PoC критической уязвимости повторного воспроизведения телекоманд CCSDS в спутниковых командных системах, демонстрирующая отсутствие проверки порядковых номеров и дублирующее выполнение команд. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number
Анализ уязвимостейЭксплуатацияСостязательная Атака
GitHubgeorge0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number

CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number

Симуляция PoC критической уязвимости повторного воспроизведения телекоманд CCSDS в спутниковых командных системах, демонстрирующая отсутствие проверки порядковых номеров и дублирующее выполнение команд.

Репозиторий
131 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23010 – Воспроизведение телекоманды CCSDS без номера последовательности

Код программы (симулятор спутника на Python)

# satellite_sim.py - Spacecraft that executes telecommands without checking sequence number
class Satellite:
    def __init__(self):
        self.executed = set()
    def receive_tc(self, cmd_id, seq_num):
        # Vulnerability: ignores seq_num, allowing replay of same command
        self.execute(cmd_id)

def execute(cmd_id):
    print(f"Executing command {cmd_id}")

sat = Satellite()
# Legitimate command
sat.receive_tc("ORBIT_CORRECTION", 1001)
# Attacker replays the same command
sat.receive_tc("ORBIT_CORRECTION", 1001)

CVE-2026-23010 – Воспроизведение телекоманды CCSDS без номера последовательности

Severity: Critical

Обзор

Спутниковая система команд принимает пакеты телекоманд CCSDS, но не проверяет номер последовательности для предотвращения воспроизведения. Злоумышленник, перехвативший команду, может воспроизвести её, что приведёт к повторным включениям двигателей или другим вредоносным операциям.

Детали уязвимости

  • Тип: Атака воспроизведения
  • Воздействие: Потеря спутника, отклонение орбиты.
  • Корневая причина: Отсутствие проверки актуальности; нет отслеживания обработанных номеров последовательности команд.

Демонстрация эксплуатации

Запустите симуляцию:

python satellite_sim.py

Одна и та же команда выполняется дважды.

Скачать инструмент