Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU — 重放捕获的 CAN 总线帧以演示 CVE-2026-21014,展示缺少身份验证和新鲜度检查如何使未经授权的汽车 ECU 操作成为可能。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu
嵌入式系统安全漏洞分析漏洞利用渗透测试硬件安全
GitHubgeorge0papasotiriou/cve-2026-21014-can-bus-frame-replay-attack-on-automotive-ecu

CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU

重放捕获的 CAN 总线帧以演示 CVE-2026-21014,展示缺少身份验证和新鲜度检查如何使未经授权的汽车 ECU 操作成为可能。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
17天前尚未审核

CVE-2026-21014 – 汽车ECU上的CAN总线帧重放攻击

程序代码(Python SocketCAN 模拟)

root@kitploit:~
# can_replay_sim.py - Simulates CAN bus replay
import time

can_messages = []

def send_can(msg_id, data):
    print(f"CAN {msg_id:#x}: {data.hex()}")
    can_messages.append((msg_id, data))

def receive_can():
    return can_messages[-1] if can_messages else None

# Simulate car sending "door unlock" command
send_can(0x100, b'\x01\x00\x00\x00')  # unlock

# Attacker replays captured frame
time.sleep(1)
captured = receive_can()
if captured:
    print("Replaying captured frame...")
    send_can(captured[0], captured[1])

CVE-2026-21014 – 汽车ECU上的CAN总线帧重放攻击

Severity: High

概述

汽车控制器局域网(CAN)不实现消息认证或新鲜度检查。能够物理访问OBD‑II端口的攻击者可以捕获合法帧(例如,解锁车门),并在之后重放该帧以执行未授权操作。

漏洞详情

  • 类型: 重放攻击
  • 影响: 未授权控制车辆。
  • 根本原因: CAN协议缺乏固有安全性;消息没有时间戳、计数器或MAC。

漏洞利用演示

运行模拟:

root@kitploit:~
python can_replay_sim.py

该脚本会打印解锁命令的捕获与重放过程。

下载工具