Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow — Démontre le débordement de tas CVE-2026-2222 dans la gestion des paquets CONNECT MQTT avec un courtier vulnérable simulé et un code d'exploitation de preuve de concept pour l'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow
Sécurité IoTAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubgeorge0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow

CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow

Démontre le débordement de tas CVE-2026-2222 dans la gestion des paquets CONNECT MQTT avec un courtier vulnérable simulé et un code d'exploitation de preuve de concept pour l'exécution de code à distance.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 18 joursPas encore vérifié

CVE-2026-2222 – Débordement de tas du paquet CONNECT du courtier MQTT

Code du programme (C + Python)

root@kitploit:~
// mqtt_broker_sim.c - Simulated vulnerable MQTT broker
#include <stdio.h>
#include <string.h>
#include <stdlib.h>

struct mqtt_connect {
    char protocol_name[8];
    uint8_t protocol_level;
    uint8_t flags;
    uint16_t keepalive;
    // remaining length field misinterpreted
};

void process_connect(uint8_t *packet, size_t len) {
    // Assume we've parsed fixed header: remaining length = (packet[1] & 0x7F) + ...
    // For demo, we read a 2-byte "remaining length" from packet[1:3] and allocate that many bytes,
    // then copy payload without proper bounds.
    uint16_t remaining_length = (packet[1] << 8) | packet[2]; // should be encoded as variable length, but we misuse
    printf("Allocating %d bytes\n", remaining_length);
    char *buffer = malloc(remaining_length); // if remaining_length is crafted to wrap, small allocation
    // copy payload from packet+3 for remaining_length bytes -> heap overflow if remaining_length > len-3
    memcpy(buffer, packet+3, remaining_length); // overflow
    // process...
    free(buffer);
}

int main() {
    // Crafted malicious packet: remaining_length = 0xFFFF (65535) but actual packet size small
    uint8_t evil[] = {0x10, 0xFF, 0xFF, 0x00, 0x04, 'M','Q','T','T'}; // length 9
    process_connect(evil, sizeof(evil));
    return 0;
}

CVE-2026-2222 – Débordement de tas du paquet CONNECT du courtier MQTT

Severity: Critical

Vue d'ensemble

Un débordement d'entier dans l'analyse du champ de longueur restante du paquet CONNECT MQTT entraîne un débordement de tampon de tas, permettant l'exécution de code à distance sur le courtier.

Détails de la vulnérabilité

  • Type : Débordement d'entier / Débordement de tampon de tas
  • Impact : Exécution de code à distance sur le courtier MQTT, compromettant tous les appareils IoT connectés.
  • Cause racine : Le courtier décode la longueur restante comme une valeur 16 bits et l'utilise directement dans une allocation mémoire et une copie sans la vérifier par rapport à la taille réelle du paquet.

Démonstration de l'exploit

Compilez et exécutez le courtier vulnérable simulé :

root@kitploit:~
gcc mqtt_broker_sim.c -o mqtt_broker_sim -fno-stack-protector -z execstack
./mqtt_broker_sim
Télécharger l’outil