Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB — Simulador de analizador NAS gNodeB 5G con PoC de desbordamiento de búfer en la pila para CVE-2026-23002; un mensaje NAS manipulado provoca la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesExplotación de Binarios
GitHubgeorge0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb

CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB

Simulador de analizador NAS gNodeB 5G con PoC de desbordamiento de búfer en la pila para CVE-2026-23002; un mensaje NAS manipulado provoca la ejecución remota de código.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 14 díasAún no revisado

CVE-2026-23002 – Desbordamiento de búfer en mensaje NAS 5G en gNodeB

Código del programa (simulación en C)

root@kitploit:~
// gnb_nas_sim.c - Simulated 5G gNodeB parsing NAS Registration Request
#include <stdio.h>
#include <string.h>
#include <stdint.h>

#define MAX_IE_SIZE 128

void process_registration_request(uint8_t *nas_msg, uint16_t length) {
    uint8_t ie_buffer[MAX_IE_SIZE];
    // Read IE length from message; if length > MAX_IE_SIZE, buffer overflow
    uint16_t ie_length = (nas_msg[0] << 8) | nas_msg[1];
    if (ie_length > 0 && ie_length <= length - 2) {
        memcpy(ie_buffer, nas_msg + 2, ie_length); // no bounds check!
        printf("IE copied, size %d\n", ie_length);
    }
}

int main() {
    // Craft a NAS message with an oversized IE length
    uint8_t attack[] = {0x01, 0x00}; // IE length = 256, but buffer is only 128 bytes
    // Append padding to make length consistent
    memset(attack+2, 'A', 254);
    process_registration_request(attack, sizeof(attack));
    return 0;
}

CVE-2026-23002 – Desbordamiento de búfer en mensaje NAS 5G en gNodeB

Severity: Critical

Resumen

El analizador de Non‑Access Stratum (NAS) 5G en un gNodeB simulado no valida el campo de longitud del Information Element. Un atacante que envía una Registration Request manipulada puede desbordar un búfer de la pila, lo que permite la ejecución remota de código en la estación base.

Detalles de la vulnerabilidad

  • Tipo: Desbordamiento de búfer en la pila
  • Impacto: Compromiso total de la estación base, interrupción de la red.
  • Causa raíz: Se confía en la longitud del IE de NAS sin comprobar los límites con respecto al tamaño del búfer de destino.

Demostración del exploit

Compila y ejecuta el analizador vulnerable:

root@kitploit:~
gcc -o gnb_nas_sim gnb_nas_sim.c -fno-stack-protector
./gnb_nas_sim

El programa falla con un error de segmentación (corrupción de la pila).

Descargar herramienta