Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33147 — إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت المبني على المكدس في `gmt_remote_dataset_id` الخاص بـ GMT، مع توضيح الانهيار وإمكانية تنفيذ التعليمات البرمجية عبر أسماء مجموعات بيانات مصممة بعناية. | Kitploit
أدوات/GitHubGitHub/redyank/cve-2026-33147
تحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubredyank/cve-2026-33147

CVE-2026-33147

إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت المبني على المكدس في `gmt_remote_dataset_id` الخاص بـ GMT، مع توضيح الانهيار وإمكانية تنفيذ التعليمات البرمجية عبر أسماء مجموعات بيانات مصممة بعناية.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-33147

CVE-2026-33147 (تجاوز سعة المخزن المؤقت المستند إلى المكدس في gmt_remote_dataset_id)

ملخص

تم تحديد ثغرة تجاوز سعة المخزن المؤقت المستندة إلى المكدس في الدالة gmt_remote_dataset_id داخل src/gmt_remote.c. تحدث هذه المشكلة عند تمرير سلسلة طويلة مصممة خصيصًا كمعرّف مجموعة بيانات (على سبيل المثال، عبر وحدة which)، مما يؤدي إلى تعطل البرنامج أو احتمال تنفيذ تعليمات برمجية عشوائية.

التفاصيل

تنتج الثغرة عن الاستخدام غير الآمن لـ strcpy (أو عمليات سلاسل غير محدودة مماثلة) عند نسخ اسم مجموعة بيانات يتحكم فيه المستخدم إلى مخزن مؤقت ثابت الحجم على المكدس file[PATH_MAX].

  • الدالة المعرضة للخطر: gmt_remote_dataset_id
  • الملف المعرض للخطر: src/gmt_remote.c
  • السبب الجذري: عدم التحقق من طول الإدخال قبل النسخ إلى مخزن مؤقت على المكدس.

عندما يتجاوز الإدخال PATH_MAX (عادةً 4096 بايت)، فإنه يستبدل إطار المكدس، بما في ذلك عنوان الإرجاع. تم تأكيد ذلك باستخدام AddressSanitizer (ASan)، الذي أبلغ عن تجاوز سعة المخزن المؤقت على المكدس (stack-buffer-overflow).

إثبات المفهوم (PoC)

يعيد السكربت التالي بلغة Python باستخدام PyGMT إنتاج التعطل:

root@kitploit:~
import struct
from pygmt.clib import Session

with Session() as lib:
    # حمولة مصممة لتجاوز سعة المخزن المؤقت على المكدس
    padding = "A" * 4096
    fake_ret = struct.pack("<Q", 0x4141414141414141) * 100
    payload = padding + fake_ret.decode("latin-1")
    
    # تشغيل التجاوز عبر وحدة 'which'
    lib.call_module("which", [payload])

التأثير

هذه ثغرة تتعلق بسلامة الذاكرة.

  • من المتأثر: أي مستخدم أو تطبيق يستخدم GMT عبر واجهة C API أو واجهات عالية المستوى مثل PyGMT التي تعالج أسماء مجموعات بيانات غير موثوقة.
  • العواقب: على الأقل، تسبب رفض الخدمة (DoS) عبر تعطل البرنامج. في بعض البيئات، يمكن استغلالها محتملًا لتنفيذ تعليمات برمجية عشوائية.
تنزيل الأداة