Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MARMALADE-2-CVE-2025-67780-Exploit — PoC-эксплойты для уязвимости MARMALDE 2 (CVE-2025-67780) в тарелках Starlink | Kitploit
Инструменты/GitHubGitHub/steveakawlabs/marmalade-2-cve-2025-67780-exploit
Анализ уязвимостейЭксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеБезопасность оборудования и IoT
GitHubsteveakawlabs/marmalade-2-cve-2025-67780-exploit

MARMALADE-2-CVE-2025-67780-Exploit

PoC-эксплойты для уязвимости MARMALDE 2 (CVE-2025-67780) в тарелках Starlink

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
18 месяцев назадЕщё не проверено

MARMALADE 2/CVE-2025-67780 Эксплойт (PoC)

Эксплойты PoC для уязвимости MARMALDE 2 (CVE-2025-67780) в тарелках Starlink

Прочитайте мой полный блог о том, как я нашел эту уязвимость и как заставить её делать то, что вам нужно: https://www.akawlabs.com/blog/starlink-grpc-execution

Я разработал несколько концептуальных реализаций, демонстрирующих, что тарелки Starlink в локальной сети могут быть принудительно перезагружены. Проблема возникла из-за недостаточной аутентификации и отсутствия белого списка для определенных команд gRPC, доступных через диагностический интерфейс тарелки.

После ответственного раскрытия информации компании SpaceX неавторизованный доступ к нескольким командам был ограничен; однако функция перезагрузки оставалась доступной на момент тестирования. В результате неавторизованный запрос, отправленный через локальную сеть, все еще может вызвать принудительную перезагрузку тарелки. Повторная отправка приводит к отказу в обслуживании.

Такое поведение вызвано тем, что тарелка принимает определенные неавторизованные входные данные, внутренне сопоставляет их с идентификатором команды перезагрузки в прошивке и выполняет её без надлежащих проверок авторизации.

Это довольно тривиально сделать: всё, что нужно — отправить правильные байты в HTTP POST-пакете на тарелку, которая жестко привязана к IP-адресу 192.168.100.1 на диагностическом порту 9201. Для команды перезагрузки эти байты — '03 ca 3e 00', отправленные в бинарном виде. Тарелка получит это по HTTP и преобразует в соответствующий идентификатор команды gRPC (для перезагрузки это 1001 в её прошивке) и выполнит её.

Скачать инструмент