Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-25994_PJSIP — PJSIP cve-2026-25994 POC de desbordamiento de búfer | Kitploit
Herramientas/GitHubGitHub/vabismo/cve-2026-25994_pjsip
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingAprendizaje y EducaciónExplotación de Binarios
GitHubvabismo/cve-2026-25994_pjsip

cve-2026-25994_PJSIP

PJSIP cve-2026-25994 POC de desbordamiento de búfer

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-25994 – Desbordamiento de búfer en la pila del ICE Stack de PJNATH (pjsip ≤ 2.16)

Resumen

CVE-2026-25994 es una vulnerabilidad de desbordamiento de búfer basado en pila que afecta a la implementación de ICE (Interactive Connectivity Establishment) en pjsip ≤ 2.16, específicamente dentro del componente PJNATH.

La vulnerabilidad existe en la función:

pj_ice_sess_create_check_list()

ubicada en:

pjnath/src/pjnath/ice_session.c

Detalles de la vulnerabilidad

El problema es causado por un manejo inseguro de cadenas al construir el nombre de usuario ICE:

root@kitploit:~
char buf[128];                  // Búfer de pila de tamaño fijo
username.ptr = buf;
pj_strcpy(&username, rem_ufrag);   // Sin comprobación de límites
pj_strcat2(&username, ":");
pj_strcat(&username, &ice->rx_ufrag);

Causa raíz

rem_ufrag se toma directamente del atributo SDP:

root@kitploit:~
a=ice-ufrag:

No se realiza ninguna validación de longitud antes de copiarlo en un búfer de pila de 128 bytes.

Esto permite a un atacante desbordar la pila, pudiendo sobrescribir:

Dirección de retorno

Marco de pila

Datos de canario / alineación

Explotación

Un SIP INVITE malicioso que contenga un ice-ufrag largo desencadena el desbordamiento

La explotación fiable ocurre con cargas útiles de ≥ ~130 bytes

En la práctica, ~500+ bytes (por ejemplo, 520) proporciona un comportamiento de caída consistente

Versiones afectadas

✅ Vulnerable: pjsip ≤ 2.16

❌ Corregido: pjsip ≥ 2.17

Parche

La corrección introduce una comprobación de límites adecuada:

root@kitploit:~
if (rem_ufrag->slen >= MAX_USERNAME_LEN ||
    (rem_ufrag->slen + ice->rx_ufrag.slen + 1) >= 512)
{
    return PJ_ETOOBIG;
}

Impacto

Denegación de servicio (DoS) mediante fallo de segmentación Potencial de ejecución remota de código (RCE) dependiendo de:

Protecciones de pila (ASLR, NX, canarios) Disposición de la memoria Sofisticación de la explotación

1.200.000 máquinas afectadas

root@kitploit:~
Shodan link : https://www.shodan.io/search?query=pjmedia

Prueba de concepto (PoC)

La PoC proporcionada envía un SIP INVITE manipulado que contiene un ice-ufrag de tamaño excesivo para desencadenar el desbordamiento.

Características

Totalmente síncrono (sin asyncio) Configurable desde la línea de comandos Reintentos automáticos Carga útil SDP realista Detección de caídas mediante tiempo de espera

Ejecutar el servidor vulnerable

Inicie pjsua con ICE habilitado:

root@kitploit:~
pjsua-x86_64-unknown-linux-gnu --use-ice --local-port=5060 --log-level=5 --no-tcp --auto-answer=200

Ejecutar la PoC

root@kitploit:~
python3 pjsip.py -i <target_ip> -p 5060 -a 3
root@kitploit:~
Argumentos
Opción	Descripción	Por defecto
-i, --ip	Dirección IP del objetivo	127.0.0.1
-p, --port	Puerto SIP	5060
-a, --attempts	Número de intentos	3
Comportamiento esperado
Objetivo vulnerable
Sin respuesta del servidor
image

Mitigación

Actualice a pjsip ≥ 2.17

Aplique validación de entrada para los atributos SDP

Use protecciones de pila: Canarios de pila ASLR NX (pila no ejecutable)

Aviso legal

Esta prueba de concepto se proporciona únicamente con fines educativos y de investigación en seguridad.

No utilice este código contra sistemas que no posea o para los cuales no tenga permiso explícito de pruebas.

Autores

V.Nos

Equipo BinSmasher

Descargar herramienta