Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder — CVE-2026-11105 PoC démontrant un débordement de tampon de pile dans un décodeur Base64 personnalisé ; une entrée surdimensionnée conçue avec soin écrase la mémoire de la pile et permet l'exécution de code arbitraire. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder
Analyse des VulnérabilitésExploitationApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubgeorge0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder

CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder

CVE-2026-11105 PoC démontrant un débordement de tampon de pile dans un décodeur Base64 personnalisé ; une entrée surdimensionnée conçue avec soin écrase la mémoire de la pile et permet l'exécution de code arbitraire.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-11105 – Débordement de tampon de pile dans le décodeur Base64 personnalisé

Code du programme (C)

root@kitploit:~
// base64_vuln.c - Vulnerable Base64 decoder
#include <stdio.h>
#include <string.h>
#include <stdint.h>

int base64_decode(const char *in, size_t inlen, char *out, size_t outlen) {
    static const char table[] = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";
    int outpos = 0;
    for (int i=0; i<inlen; i+=4) {
        uint32_t sextet = 0;
        int bytes = 0;
        for (int j=0; j<4; j++) {
            if (i+j >= inlen) break;
            const char *p = strchr(table, in[i+j]);
            if (p) sextet = (sextet << 6) | (p - table);
            else bytes++;
        }
        // No check on outpos exceeding outlen!
        out[outpos++] = (sextet >> 16) & 0xFF;
        if (bytes < 2) out[outpos++] = (sextet >> 8) & 0xFF;
        if (bytes < 1) out[outpos++] = sextet & 0xFF;
    }
    return outpos;
}

int main() {
    char smallbuf[8];
    char *malicious = "AAAA"; // padded, decodes to 3 bytes, but we'll feed a long string
    // Attacker sends very long Base64 string, overflows smallbuf
    base64_decode("QUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFB", 60, smallbuf, 8);
    return 0;
}

CVE-2026-11105 – Débordement de tampon de pile dans le décodeur Base64

Severity: Critical

Vue d'ensemble

Une fonction de décodage Base64 personnalisée ne valide pas la taille du tampon de sortie, ce qui entraîne un débordement de tampon de pile classique. Un attaquant peut créer une entrée surdimensionnée pour écraser l'adresse de retour et obtenir l'exécution de code.

Détails de la vulnérabilité

  • Type : Débordement de tampon de pile
  • Impact : Exécution de code à distance (si exposé sur le réseau).
  • Cause racine : Le décodeur écrit les octets décodés de manière séquentielle sans garantir que le pointeur de sortie reste dans le tampon alloué.

Démonstration de l'exploitation

  1. Compilez le décodeur vulnérable (désactivez les protections) :
    root@kitploit:~
    gcc -o base64_vuln base64_vuln.c -fno-stack-protector -z execstack
    
  2. Exécutez le script d'exploitation pour déclencher le débordement :
    root@kitploit:~
    python exploit_base64_overflow.py
    
Télécharger l’outil