Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder — CVE-2026-11105 PoC يوضح تجاوز سعة المخزن المؤقت في المكدس (stack buffer overflow) في وحدة فك ترميز Base64 مخصصة؛ إذ يعمل إدخال ضخم مُصمَّم خصيصاً على استبدال ذاكرة المكدس ويتيح تنفيذ تعليمات برمجية عشوائية. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubgeorge0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder

CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder

CVE-2026-11105 PoC يوضح تجاوز سعة المخزن المؤقت في المكدس (stack buffer overflow) في وحدة فك ترميز Base64 مخصصة؛ إذ يعمل إدخال ضخم مُصمَّم خصيصاً على استبدال ذاكرة المكدس ويتيح تنفيذ تعليمات برمجية عشوائية.

عرض المستودع
13منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-11105 – تجاوز سعة المخزن المؤقت في المكدس في وحدة فك ترميز Base64 المخصصة

كود البرنامج (C)

// base64_vuln.c - Vulnerable Base64 decoder
#include <stdio.h>
#include <string.h>
#include <stdint.h>

int base64_decode(const char *in, size_t inlen, char *out, size_t outlen) {
    static const char table[] = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";
    int outpos = 0;
    for (int i=0; i<inlen; i+=4) {
        uint32_t sextet = 0;
        int bytes = 0;
        for (int j=0; j<4; j++) {
            if (i+j >= inlen) break;
            const char *p = strchr(table, in[i+j]);
            if (p) sextet = (sextet << 6) | (p - table);
            else bytes++;
        }
        // No check on outpos exceeding outlen!
        out[outpos++] = (sextet >> 16) & 0xFF;
        if (bytes < 2) out[outpos++] = (sextet >> 8) & 0xFF;
        if (bytes < 1) out[outpos++] = sextet & 0xFF;
    }
    return outpos;
}

int main() {
    char smallbuf[8];
    char *malicious = "AAAA"; // padded, decodes to 3 bytes, but we'll feed a long string
    // Attacker sends very long Base64 string, overflows smallbuf
    base64_decode("QUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFB", 60, smallbuf, 8);
    return 0;
}

CVE-2026-11105 – تجاوز سعة المخزن المؤقت في المكدس في وحدة فك ترميز Base64

Severity: Critical

نظرة عامة

لا تتحقق دالة فك ترميز Base64 المخصصة من حجم المخزن المؤقت للإخراج، مما يؤدي إلى تجاوز سعة مخزن مؤقت كلاسيكي في المكدس. يمكن للمهاجم صياغة مدخلات ضخمة لاستبدال عنوان العودة والحصول على تنفيذ كود.

تفاصيل الثغرة

  • النوع: تجاوز سعة المخزن المؤقت في المكدس
  • الأثر: تنفيذ كود عن بُعد (إذا كانت الخدمة مكشوفة على الشبكة).
  • السبب الجذري: تقوم وحدة فك الترميز بكتابة البايتات المفكوكة تسلسليًا دون ضمان بقاء مؤشر الإخراج داخل المخزن المؤقت المخصص.

توضيح الاستغلال

  1. قم بترجمة وحدة فك الترميز الهشة (عطّل الحمايات):
    gcc -o base64_vuln base64_vuln.c -fno-stack-protector -z execstack
    
  2. شغّل سكربت الاستغلال لتفعيل تجاوز السعة:
    python exploit_base64_overflow.py
    
تنزيل الأداة