Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow — PoC de desbordamiento de búfer en la pila para un analizador de descriptores USB de monedero de hardware (CVE-2026-22013), que muestra la sobrescritura de la dirección de retorno y la ejecución de código mediante una carga útil GET_DESCRIPTOR de tamaño excesivo. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónHacking de HardwareSeguridad de HardwareExplotación de Binarios
GitHubgeorge0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow

CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de desbordamiento de búfer en la pila para un analizador de descriptores USB de monedero de hardware (CVE-2026-22013), que muestra la sobrescritura de la dirección de retorno y la ejecución de código mediante una carga útil GET_DESCRIPTOR de tamaño excesivo.

Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-22013 – Desbordamiento de búfer del descriptor USB en billetera de hardware

Código del programa (simulación de firmware en C)

root@kitploit:~
// hw_wallet_usb.c - USB descriptor parsing with fixed buffer
#include <string.h>
void handle_usb_setup(char *data, int len) {
    char descriptor[32];
    if (len > 0 && data[0] == 0x06) { // GET_DESCRIPTOR
        // Copy descriptor payload without bounds check
        memcpy(descriptor, data+1, len-1);  // overflow if len>33
    }
}
int main() {
    char malicious[64];
    memset(malicious, 'A', 63);
    malicious[0] = 0x06;
    handle_usb_setup(malicious, 64);
    return 0;
}

CVE-2026-22013 – Desbordamiento de búfer del descriptor USB en billetera de hardware

Severity: Critical

Descripción general

La pila USB de una billetera de hardware tiene un desbordamiento de búfer de pila al analizar una solicitud GET_DESCRIPTOR con una carga útil sobredimensionada. Un atacante con acceso físico USB puede explotar esta vulnerabilidad para sobrescribir la dirección de retorno y lograr la ejecución de código, extrayendo las frases semilla.

Detalles de la vulnerabilidad

  • Tipo: Desbordamiento de búfer de pila
  • Impacto: Compromiso total del dispositivo, extracción de frases semilla.
  • Causa raíz: El campo de longitud del descriptor no se valida antes de copiarlo en un búfer de tamaño fijo.

Demostración del exploit

Compile para la arquitectura de destino y ejecute (simulación):

root@kitploit:~
gcc -o hw_wallet_usb hw_wallet_usb.c -fno-stack-protector
./hw_wallet_usb

El programa falla debido a la corrupción de la pila.

Descargar herramienta