Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder — PoC del CVE-2026-11105 que demuestra un desbordamiento de búfer de pila en un decodificador Base64 personalizado; una entrada manipulada de gran tamaño sobrescribe la memoria de la pila y permite la ejecución arbitraria de código. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubgeorge0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder

CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder

PoC del CVE-2026-11105 que demuestra un desbordamiento de búfer de pila en un decodificador Base64 personalizado; una entrada manipulada de gran tamaño sobrescribe la memoria de la pila y permite la ejecución arbitraria de código.

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-11105 – Desbordamiento de búfer en la pila en el decodificador Base64 personalizado

Código del programa (C)

root@kitploit:~
// base64_vuln.c - Vulnerable Base64 decoder
#include <stdio.h>
#include <string.h>
#include <stdint.h>

int base64_decode(const char *in, size_t inlen, char *out, size_t outlen) {
    static const char table[] = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";
    int outpos = 0;
    for (int i=0; i<inlen; i+=4) {
        uint32_t sextet = 0;
        int bytes = 0;
        for (int j=0; j<4; j++) {
            if (i+j >= inlen) break;
            const char *p = strchr(table, in[i+j]);
            if (p) sextet = (sextet << 6) | (p - table);
            else bytes++;
        }
        // No check on outpos exceeding outlen!
        out[outpos++] = (sextet >> 16) & 0xFF;
        if (bytes < 2) out[outpos++] = (sextet >> 8) & 0xFF;
        if (bytes < 1) out[outpos++] = sextet & 0xFF;
    }
    return outpos;
}

int main() {
    char smallbuf[8];
    char *malicious = "AAAA"; // padded, decodes to 3 bytes, but we'll feed a long string
    // Attacker sends very long Base64 string, overflows smallbuf
    base64_decode("QUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFB", 60, smallbuf, 8);
    return 0;
}

CVE-2026-11105 – Desbordamiento de búfer en la pila en el decodificador Base64

Severity: Critical

Resumen

Una función de decodificación Base64 personalizada no valida el tamaño del búfer de salida, lo que provoca un clásico desbordamiento de búfer en la pila. Un atacante puede crear una entrada de tamaño excesivo para sobrescribir la dirección de retorno y lograr la ejecución de código.

Detalles de la vulnerabilidad

  • Tipo: Desbordamiento de búfer en la pila
  • Impacto: Ejecución remota de código (si está expuesto a través de la red).
  • Causa raíz: El decodificador escribe los bytes decodificados de forma secuencial sin garantizar que el puntero de salida permanezca dentro del búfer asignado.

Demostración del exploit

  1. Compila el decodificador vulnerable (desactiva las protecciones):
    root@kitploit:~
    gcc -o base64_vuln base64_vuln.c -fno-stack-protector -z execstack
    
  2. Ejecuta el script de exploit para desencadenar el desbordamiento:
    root@kitploit:~
    python exploit_base64_overflow.py
    
Descargar herramienta