
CVE-2026-8836 — Débordement de tampon basé sur la pile SNMPv3 de lwIP PoC (CVSS 9.8)
Exploit de preuve de concept pour CVE-2026-8836, un débordement de tampon critique basé sur la pile dans le gestionnaire SNMPv3 USM de lwIP.
snmp_parse_inbound_frame() dans src/apps/snmp/snmp_msg.csnmp_asn1_dec_raw()msg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)LWIP_SNMP_V3 activéhttps://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5
L'exploit construit un message SNMPv3 valide avec une msgAuthenticationParameters OCTET STRING surdimensionnée dans les paramètres de sécurité USM. La longueur TLV est définie à une valeur supérieure à 12 octets (la taille réelle du tampon), ce qui contourne la vérification de limites interne car le code vulnérable passe tlv.value_len à la fois comme longueur de lecture et comme longueur maximale du tampon.
Cet outil est fourni uniquement à des fins de recherche en sécurité autorisée et à des fins éducatives. L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale. Les auteurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par cet outil.