Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-35333 — CVE-2026-35333: PoC de bucle infinito del iterador de atributos RADIUS de strongSwan | Kitploit
Herramientas/GitHubGitHub/johanneslks/cve-2026-35333
Análisis de VulnerabilidadesExplotaciónFuzzingSeguridad de RedesPruebas de Penetración
GitHubjohanneslks/cve-2026-35333

CVE-2026-35333

CVE-2026-35333: PoC de bucle infinito del iterador de atributos RADIUS de strongSwan

Ver Repositorio
2hace 3 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-35333

strongSwan RADIUS attribute-iterator bucle infinito pre-autenticación / DoS remoto.

Descripción

attribute_enumerate() en src/libradius/radius_message.c:247-271 acepta atributos RADIUS cuyo byte length es menor que sizeof(rattr_t) (2). Para length == 0:

  • data->len = next->length - sizeof(rattr_t) subdesborda a (size_t)-2
  • this->left -= next->length es left -= 0 — el contador nunca disminuye
  • this->next += next->length es next += 0 — el puntero nunca avanza
  • El iterador devuelve el mismo atributo inválido en cada iteración, bloqueando el bucle while (enumerate(...)) del llamante.

    La función de callback de recepción DAE en eap_radius_dae.c llama a request->verify(..., NULL, secret, ...) antes de despachar según el código RADIUS. Para code == Access-Request, verify() omite la comprobación MD5 de Response-Authenticator y recorre el enumerador de atributos para encontrar Message-Authenticator — por lo que el atributo de longitud cero atrapa al analizador antes de que se verifique el secreto compartido. El ataque no está autenticado.

    Un solo paquete UDP mantiene un hilo de trabajo de charon al 100% de CPU de forma permanente. Repita N veces para agotar todos los N hilos de trabajo.

    Afectado: strongSwan <= 5.9.13. Corregido en el commit e067d24293 de upstream master (2026-04-21).

    Uso

    root@kitploit:~
    python3 poc.py --target <charon-host> --port 3799
    

    Requisitos

    • Objetivo: strongSwan charon con el plugin eap-radius cargado y dae.enable = yes (oyente UDP/3799)
    • Atacante: accesibilidad de red a UDP/3799, Python 3 (solo stdlib)

    Referencias

    • https://www.johannes-moeller.dev/blog/cve-2026-35333-strongswan-libradius
    • https://github.com/strongswan/strongswan/commit/e067d24293
    • https://nvd.nist.gov/vuln/detail/CVE-2026-35333

    Aviso Legal

    Este proyecto se publica bajo la GNU GPLv3.

    Se proporciona para investigación defensiva de seguridad, educación y pruebas autorizadas. No utilice este código contra sistemas o servicios sin permiso explícito del propietario.

    El uso no autorizado puede violar la ley aplicable. Los autores no otorgan permiso para probar sistemas de terceros y no son responsables del mal uso.

    Consulte el archivo LICENSE para conocer los términos de garantía y responsabilidad.

    Descargar herramienta