Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33147 — Preuve de concept d'exploitation pour un débordement de tampon basé sur la pile dans gmt_remote_dataset_id de GMT, démontrant un crash et une exécution de code potentielle via des noms de jeux de données spécialement conçus. | Kitploit
Outils/GitHubGitHub/redyank/cve-2026-33147
Analyse des VulnérabilitésExploitationExploitation de Binaires
GitHubredyank/cve-2026-33147

CVE-2026-33147

Preuve de concept d'exploitation pour un débordement de tampon basé sur la pile dans gmt_remote_dataset_id de GMT, démontrant un crash et une exécution de code potentielle via des noms de jeux de données spécialement conçus.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33147

CVE-2026-33147 (Dépassement de tampon basé sur la pile dans gmt_remote_dataset_id)

Résumé

Une vulnérabilité de dépassement de tampon basé sur la pile a été identifiée dans la fonction gmt_remote_dataset_id au sein de src/gmt_remote.c. Ce problème survient lorsqu'une chaîne de caractères spécialement conçue et de grande longueur est transmise comme identifiant de jeu de données (par exemple, via le module which), entraînant un crash ou une éventuelle exécution de code arbitraire.

Détails

La vulnérabilité est causée par l'utilisation non sécurisée de strcpy (ou d'opérations similaires sur chaînes sans limite) lors de la copie d'un nom de jeu de données contrôlé par l'utilisateur dans un tampon de pile de taille fixe file[PATH_MAX].

  • Fonction vulnérable : gmt_remote_dataset_id
  • Fichier vulnérable : src/gmt_remote.c
  • Cause racine : Absence de validation de la longueur de l'entrée avant la copie dans un tampon de pile.

Lorsqu'une entrée dépasse PATH_MAX (généralement 4096 octets), elle écrase la trame de pile, y compris l'adresse de retour. Cela a été confirmé à l'aide d'AddressSanitizer (ASan), qui a signalé un stack-buffer-overflow.

PoC

Le script Python suivant utilisant PyGMT reproduit le crash :

root@kitploit:~
import struct
from pygmt.clib import Session

with Session() as lib:
    # Payload conçu pour provoquer un dépassement du tampon de pile
    padding = "A" * 4096
    fake_ret = struct.pack("<Q", 0x4141414141414141) * 100
    payload = padding + fake_ret.decode("latin-1")
    
    # Déclenchement du dépassement via le module 'which'
    lib.call_module("which", [payload])

Impact

Il s'agit d'une vulnérabilité de sécurité mémoire.

  • Qui est concerné : Tout utilisateur ou application utilisant GMT via l'API C ou des interfaces de plus haut niveau comme PyGMT qui traite des noms de jeux de données non fiables.
  • Conséquences : Au minimum, cela provoque un déni de service (DoS) via un crash du programme. Dans certains environnements, cela pourrait potentiellement être exploité pour une exécution de code arbitraire.
Télécharger l’outil