Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-35333 — CVE-2026-35333: strongSwan RADIUS attribute iterator infinite loop PoC | Kitploit
أدوات/GitHubGitHub/johanneslks/cve-2026-35333
Vulnerability AnalysisExploitationFuzzingNetwork SecurityPenetration Testing
GitHubjohanneslks/cve-2026-35333

CVE-2026-35333

CVE-2026-35333: strongSwan RADIUS attribute iterator infinite loop PoC

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-35333

strongSwan RADIUS attribute-iterator pre-auth infinite loop / remote DoS.

الوصف

تقبل الدالة attribute_enumerate() في src/libradius/radius_message.c:247-271 سمات RADIUS التي يكون البايت length فيها أصغر من sizeof(rattr_t) (2). بالنسبة لـ length == 0:

  • data->len = next->length - sizeof(rattr_t) يفيض نحو الأسفل إلى (size_t)-2
  • this->left -= next->length هي left -= 0 — العداد لا يتناقص أبدًا
  • this->next += next->length هي next += 0 — المؤشر لا يتقدم أبدًا

يُعيد العداد (enumerator) نفس السمة الزائفة في كل تكرار، مما يعلّق حلقة while (enumerate(...)) الخاصة بالمستدعي.

يستدعي رد الاتصال الخاص باستقبال DAE في eap_radius_dae.c الدالة request->verify(..., NULL, secret, ...) قبل التوزيع بناءً على رمز RADIUS. بالنسبة لـ code == Access-Request، تتخطى verify() فحص MD5 الخاص بـ Response-Authenticator وتجتاز عداد السمات للعثور على Message-Authenticator — لذا توقِع السمة ذات الطول الصفري المحلّل قبل التحقق من السر المشترك. الهجوم غير مُصادَق.

حزمة UDP واحدة تُحمّل أحد سلاسل عمليات charon بنسبة 100% من المعالج إلى الأبد. كرّر ذلك N مرة لاستنفاد جميع سلاسل العمليات N.

الإصدارات المتأثرة: strongSwan <= 5.9.13. تم الإصلاح في التزام الفرع الرئيسي upstream e067d24293 (2026-04-21).

الاستخدام

root@kitploit:~
python3 poc.py --target <charon-host> --port 3799

المتطلبات

  • الهدف: strongSwan charon مع تحميل إضافة eap-radius وتفعيل dae.enable = yes (مستمع على UDP/3799)
  • المهاجم: وصول شبكي إلى UDP/3799، Python 3 (المكتبة القياسية فقط)

المراجع

  • https://www.johannes-moeller.dev/blog/cve-2026-35333-strongswan-libradius
  • https://github.com/strongswan/strongswan/commit/e067d24293
  • https://nvd.nist.gov/vuln/detail/CVE-2026-35333

إشعار قانوني

يُطرح هذا المشروع بموجب رخصة GNU GPLv3.

يُوفَّر لأغراض البحث الأمني الدفاعي والتعليم والاختبار المصرح به. لا تستخدم هذا الكود ضد أنظمة أو خدمات دون إذن صريح من المالك.

قد يخالف الاستخدام غير المصرح به القانون المعمول به. لا يمنح المؤلفون إذنًا لاختبار أنظمة الأطراف الثالثة وليسوا مسؤولين عن إساءة الاستخدام.

راجع ملف LICENSE للحصول على شروط الضمان والمسؤولية.

تنزيل الأداة