Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MARMALADE-2-CVE-2025-67780-Exploit — Starlink 天线中 MARMALDE 2(CVE-2025-67780)漏洞的利用 PoC | Kitploit
工具/GitHubGitHub/steveakawlabs/marmalade-2-cve-2025-67780-exploit
漏洞分析漏洞利用无线安全渗透测试硬件与物联网安全
GitHubsteveakawlabs/marmalade-2-cve-2025-67780-exploit

MARMALADE-2-CVE-2025-67780-Exploit

Starlink 天线中 MARMALDE 2(CVE-2025-67780)漏洞的利用 PoC

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
158个月前尚未审核
分享

MARMALADE 2/CVE-2025-67780 漏洞利用(PoC)

针对 Starlink 天线中 MARMALADE 2(CVE-2025-67780)漏洞的 PoC 漏洞利用代码

阅读我的完整博客,了解我是如何发现该漏洞以及如何让它按你的意愿执行:https://www.akawlabs.com/blog/starlink-grpc-execution

我开发了多个概念验证实现,证明本地网络上的 Starlink 天线可被强制重启。问题源于天线诊断接口所暴露的某些 gRPC 命令缺少充分的身份验证和白名单限制。

在向 SpaceX 进行负责任披露后,多个命令的未认证访问已受到限制;然而,在测试时重启功能仍然可被访问。因此,通过本地网络发送的未认证请求仍然可以触发天线强制重启。重复触发将导致拒绝服务。

该行为是由于天线接受了特定的未认证输入,在内部将其映射为固件中的重启命令标识符,并在未进行正确授权检查的情况下执行所致。

这相当简单,你只需通过 HTTP POST 数据包向天线发送正确的字节即可;天线诊断端口 9201 被硬编码为 IP 192.168.100.1。对于重启命令,这些字节为以二进制形式发送的 '03 ca 3e 00'。天线将通过 HTTP 接收该数据,并将其转换为对应的 gRPC 命令 ID(固件中重启命令的 ID 为 1001),然后执行该命令。

下载工具