Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce — CVE-2026-8836 — PoC لتجاوز سعة المخزن المؤقت المعتمد على المكدس في lwIP SNMPv3 (CVSS 9.8) | Kitploit
أدوات/GitHubGitHub/hunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمن الشبكاتتطوير الحمولاتاستغلال الملفات الثنائية
GitHubhunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

CVE-2026-8836 — PoC لتجاوز سعة المخزن المؤقت المعتمد على المكدس في lwIP SNMPv3 (CVSS 9.8)

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-8836 — إثبات مفهوم لتجاوز سعة المكدس في SNMPv3 الخاص بـ lwIP

استغلال إثبات مفهوم لثغرة CVE-2026-8836، وهي تجاوز سعة مخزن مؤقت حرج قائم على المكدس في معالج USM الخاص بـ SNMPv3 في lwIP.

الثغرة

  • CVE: CVE-2026-8836
  • CVSS: 9.8 حرج
  • المكوّن: snmp_parse_inbound_frame() في src/apps/snmp/snmp_msg.c
  • السبب الجذري: فحص حدود مُعلَّق + معامل حجم مخزن مؤقت غير صحيح في snmp_asn1_dec_raw()
  • المخزن المؤقت: msg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)
  • المتأثر: lwIP <= 2.2.1 مع تفعيل LWIP_SNMP_V3
  • الإصلاح: commit 0c957ec0

المقال الكامل

https://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/

الاستخدام

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256

مع حمولة مخصصة

root@kitploit:~
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin

حزم متعددة

root@kitploit:~
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5

كيف يعمل

يبني الاستغلال رسالة SNMPv3 صالحة تحتوي على OCTET STRING بحجم مفرط في msgAuthenticationParameters ضمن معاملات أمان USM. يُضبط طول TLV على قيمة أكبر من 12 بايت (حجم المخزن المؤقت الفعلي)، مما يتجاوز فحص الحدود الداخلي لأن الكود المعرض للخطر يمرر tlv.value_len كطول قراءة وكحد أقصى للمخزن المؤقت في الوقت نفسه.

إخلاء مسؤولية

تُقدَّم هذه الأداة لأغراض البحث الأمني المصرح به والتعليم فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني. لا يتحمّل المؤلفون أي مسؤولية ولا يسألون عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة