
CVE-2026-8836 — PoC لتجاوز سعة المخزن المؤقت المعتمد على المكدس في lwIP SNMPv3 (CVSS 9.8)
استغلال إثبات مفهوم لثغرة CVE-2026-8836، وهي تجاوز سعة مخزن مؤقت حرج قائم على المكدس في معالج USM الخاص بـ SNMPv3 في lwIP.
snmp_parse_inbound_frame() في src/apps/snmp/snmp_msg.csnmp_asn1_dec_raw()msg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)LWIP_SNMP_V3https://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5
يبني الاستغلال رسالة SNMPv3 صالحة تحتوي على OCTET STRING بحجم مفرط في msgAuthenticationParameters ضمن معاملات أمان USM. يُضبط طول TLV على قيمة أكبر من 12 بايت (حجم المخزن المؤقت الفعلي)، مما يتجاوز فحص الحدود الداخلي لأن الكود المعرض للخطر يمرر tlv.value_len كطول قراءة وكحد أقصى للمخزن المؤقت في الوقت نفسه.
تُقدَّم هذه الأداة لأغراض البحث الأمني المصرح به والتعليم فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني. لا يتحمّل المؤلفون أي مسؤولية ولا يسألون عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.