
PoC-эксплойты для уязвимости MARMALDE 2 (CVE-2025-67780) в тарелках Starlink
Эксплойты PoC для уязвимости MARMALDE 2 (CVE-2025-67780) в тарелках Starlink
Прочитайте мой полный блог о том, как я нашел эту уязвимость и как заставить её делать то, что вам нужно: https://www.akawlabs.com/blog/starlink-grpc-execution
Я разработал несколько концептуальных реализаций, демонстрирующих, что тарелки Starlink в локальной сети могут быть принудительно перезагружены. Проблема возникла из-за недостаточной аутентификации и отсутствия белого списка для определенных команд gRPC, доступных через диагностический интерфейс тарелки.
После ответственного раскрытия информации компании SpaceX неавторизованный доступ к нескольким командам был ограничен; однако функция перезагрузки оставалась доступной на момент тестирования. В результате неавторизованный запрос, отправленный через локальную сеть, все еще может вызвать принудительную перезагрузку тарелки. Повторная отправка приводит к отказу в обслуживании.
Такое поведение вызвано тем, что тарелка принимает определенные неавторизованные входные данные, внутренне сопоставляет их с идентификатором команды перезагрузки в прошивке и выполняет её без надлежащих проверок авторизации.
Это довольно тривиально сделать: всё, что нужно — отправить правильные байты в HTTP POST-пакете на тарелку, которая жестко привязана к IP-адресу 192.168.100.1 на диагностическом порту 9201. Для команды перезагрузки эти байты — '03 ca 3e 00', отправленные в бинарном виде. Тарелка получит это по HTTP и преобразует в соответствующий идентификатор команды gRPC (для перезагрузки это 1001 в её прошивке) и выполнит её.