Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-90782-s2opc-status-clobber — PoC autonome pour CVE-2026-90782 : déréférencement NULL par écrasement de statut dans S2OPC alloc_notification_message_items() (DataChange échoue, Event réussit) | Kitploit
Outils/GitHubGitHub/harshrajsinghania/cve-2026-90782-s2opc-status-clobber
Criminalistique MémoireAnalyse des VulnérabilitésExploitationFuzzingAnalyse de Binaires
GitHubharshrajsinghania/cve-2026-90782-s2opc-status-clobber

CVE-2026-90782-s2opc-status-clobber

PoC autonome pour CVE-2026-90782 : déréférencement NULL par écrasement de statut dans S2OPC alloc_notification_message_items() (DataChange échoue, Event réussit)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 7h 51mPas encore vérifié

CVE-2026-90782 — Déréférencement de pointeur NULL par écrasement de statut dans S2OPC

Preuve de concept autonome pour CVE-2026-90782 dans S2OPC (Safe & Secure OPC).

Vulnérabilité

Dans alloc_notification_message_items() (S2OPC 1.7.3 et versions antérieures) :

  • Une seule variable status partagée est utilisée à la fois pour les allocations DataChange et Event.
  • Si l'allocation DataChange échoue (retourne OOM / non-OK) mais que l'allocation Event suivante réussit, status est écrasé par SOPC_STATUS_OK.
  • La vérification post-boucle passe alors et le code déréférence le pointeur dataChangeNotif toujours NULL → déréférencement de pointeur NULL / plantage.

Compilation et exécution

root@kitploit:~
gcc -o s2opc_poc reproducer.c

# Test 1 — les deux allocations réussissent (pas de plantage)
./s2opc_poc 1

# Test 2 — chemin vulnérable : DataChange échoue, Event réussit → déréférencement NULL (plantage)
./s2opc_poc 2

# Test 3 — chemin corrigé : suivi de statut indépendant, pas de plantage
./s2opc_poc 3

# Test 4 — contrôle : data uniquement (pas d'allocation Event pour écraser le statut)
./s2opc_poc 4

Recommandé avec AddressSanitizer :

root@kitploit:~
gcc -fsanitize=address -g -o s2opc_poc reproducer.c
./s2opc_poc 2

Correctif

Suivre les statuts d'allocation indépendamment et sortir prématurément / ignorer le déréférencement lorsque l'allocation DataChange a échoué. Reproduit le modèle du commit 8848f051.

Fichiers

  • reproducer.c — reproduit la logique d'allocation vulnérable et corrigée
Télécharger l’outil