Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-33147 — Proof-of-Concept-Exploit für einen stackbasierten Pufferüberlauf in GMTs `gmt_remote_dataset_id`, der einen Absturz und potenzielle Codeausführung über manipulierte Datensatznamen demonstriert. | Kitploit
Tools/GitHubGitHub/redyank/cve-2026-33147
SchwachstellenanalyseExploitationBinary-Exploitation
GitHubredyank/cve-2026-33147

CVE-2026-33147

Proof-of-Concept-Exploit für einen stackbasierten Pufferüberlauf in GMTs `gmt_remote_dataset_id`, der einen Absturz und potenzielle Codeausführung über manipulierte Datensatznamen demonstriert.

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-33147

CVE-2026-33147 (Stack-basierter Pufferüberlauf in gmt_remote_dataset_id)

Zusammenfassung

Eine Schwachstelle mit stack-basiertem Pufferüberlauf wurde in der Funktion gmt_remote_dataset_id innerhalb von src/gmt_remote.c identifiziert. Dieses Problem tritt auf, wenn eine speziell konstruierte lange Zeichenkette als Datensatzbezeichner (z. B. über das which-Modul) übergeben wird, was zu einem Absturz oder potenziell beliebiger Codeausführung führt.

Details

Die Schwachstelle wird durch die unsichere Verwendung von strcpy (oder ähnlichen unbegrenzten Zeichenkettenoperationen) verursacht, wenn ein benutzerkontrollierter Datensatzname in einen Stack-Puffer mit fester Größe file[PATH_MAX] kopiert wird.

  • Anfällige Funktion: gmt_remote_dataset_id
  • Anfällige Datei: src/gmt_remote.c
  • Grundursache: Fehlende Eingabelängenvalidierung vor dem Kopieren in einen Stack-Puffer.

Wenn eine Eingabe PATH_MAX (typischerweise 4096 Bytes) überschreitet, überschreibt sie den Stack-Frame, einschließlich der Rücksprungadresse. Dies wurde mit AddressSanitizer (ASan) bestätigt, der einen stack-buffer-overflow meldete.

PoC

Das folgende Python-Skript mit PyGMT reproduziert den Absturz:

root@kitploit:~
import struct
from pygmt.clib import Session

with Session() as lib:
    # Payload, der den Stack-Puffer überlaufen lassen soll
    padding = "A" * 4096
    fake_ret = struct.pack("<Q", 0x4141414141414141) * 100
    payload = padding + fake_ret.decode("latin-1")
    
    # Auslösen des Überlaufs über das 'which'-Modul
    lib.call_module("which", [payload])

Auswirkungen

Dies ist eine Speichersicherheits-Schwachstelle.

  • Wer ist betroffen: Jeder Benutzer oder jede Anwendung, die GMT über die C-API oder über höherwertige Schnittstellen wie PyGMT verwendet und nicht vertrauenswürdige Datensatznamen verarbeitet.
  • Folgen: Mindestens verursacht es einen Denial-of-Service (DoS) durch Programmabsturz. In bestimmten Umgebungen könnte es möglicherweise für beliebige Codeausführung ausgenutzt werden.
Tool herunterladen