Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce — CVE-2026-8836 — Débordement de tampon basé sur la pile SNMPv3 de lwIP PoC (CVSS 9.8) | Kitploit
Outils/GitHubGitHub/hunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationFuzzingSécurité RéseauDéveloppement de Charges UtilesExploitation de Binaires
GitHubhunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

CVE-2026-8836 — Débordement de tampon basé sur la pile SNMPv3 de lwIP PoC (CVSS 9.8)

Voir le dépôt
4il y a 2 moisPas encore vérifié

CVE-2026-8836 — lwIP SNMPv3 Stack Overflow PoC

Exploit de preuve de concept pour CVE-2026-8836, un débordement de tampon critique basé sur la pile dans le gestionnaire SNMPv3 USM de lwIP.

Vulnerability

  • CVE: CVE-2026-8836
  • CVSS: 9.8 Critique
  • Composant : snmp_parse_inbound_frame() dans src/apps/snmp/snmp_msg.c
  • Cause racine : Vérification de limites commentée + paramètre de taille de tampon incorrect dans snmp_asn1_dec_raw()
  • Tampon : msg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)
  • Affecté : lwIP <= 2.2.1 avec LWIP_SNMP_V3 activé
  • Correctif : commit 0c957ec0

Full Article

https://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/

Usage

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256

Avec charge utile personnalisée

root@kitploit:~
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin

Paquets multiples

root@kitploit:~
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5

How It Works

L'exploit construit un message SNMPv3 valide avec une msgAuthenticationParameters OCTET STRING surdimensionnée dans les paramètres de sécurité USM. La longueur TLV est définie à une valeur supérieure à 12 octets (la taille réelle du tampon), ce qui contourne la vérification de limites interne car le code vulnérable passe tlv.value_len à la fois comme longueur de lecture et comme longueur maximale du tampon.

Disclaimer

Cet outil est fourni uniquement à des fins de recherche en sécurité autorisée et à des fins éducatives. L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale. Les auteurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par cet outil.

Télécharger l’outil