Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-25994_PJSIP — PJSIP cve-2026-25994 DÉBORDEMENT DE TAMPON POC | Kitploit
Outils/GitHubGitHub/vabismo/cve-2026-25994_pjsip
Analyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingApprentissage et ÉducationExploitation de Binaires
GitHubvabismo/cve-2026-25994_pjsip

cve-2026-25994_PJSIP

PJSIP cve-2026-25994 DÉBORDEMENT DE TAMPON POC

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25994 – Débordement de tampon de pile ICE PJNATH (pjsip ≤ 2.16)

Aperçu

CVE-2026-25994 est une vulnérabilité de débordement de tampon basé sur la pile affectant l'implémentation ICE (Interactive Connectivity Establishment) dans pjsip ≤ 2.16, plus précisément dans le composant PJNATH.

La vulnérabilité existe dans la fonction :

pj_ice_sess_create_check_list()

située dans :

pjnath/src/pjnath/ice_session.c

Détails de la vulnérabilité

Le problème est causé par une gestion non sécurisée des chaînes lors de la construction du nom d'utilisateur ICE :

root@kitploit:~
char buf[128];                  // Fixed-size stack buffer
username.ptr = buf;
pj_strcpy(&username, rem_ufrag);   // No bounds checking
pj_strcat2(&username, ":");
pj_strcat(&username, &ice->rx_ufrag);

Cause racine

rem_ufrag est extrait directement de l'attribut SDP :

root@kitploit:~
a=ice-ufrag:

Aucune validation de longueur n'est effectuée avant la copie dans un tampon de pile de 128 octets

Cela permet à un attaquant de faire déborder la pile, en écrasant potentiellement :

Adresse de retour

Cadre de pile

Canari / données d'alignement

Exploitation

Un INVITE SIP malveillant contenant un ice-ufrag long déclenche le débordement

Une exploitation fiable se produit avec des charges utiles ≥ ~130 octets

En pratique, ~500+ octets (par exemple 520) produit un crash cohérent

Versions affectées

✅ Vulnérable: pjsip ≤ 2.16

❌ Corrigé: pjsip ≥ 2.17

Correctif

Le correctif introduit une vérification des limites appropriée :

root@kitploit:~
if (rem_ufrag->slen >= MAX_USERNAME_LEN ||
    (rem_ufrag->slen + ice->rx_ufrag.slen + 1) >= 512)
{
    return PJ_ETOOBIG;
}

Impact

Déni de service (DoS) via une erreur de segmentation Potentiel d'exécution de code à distance (RCE) selon :

Protections de pile (ASLR, NX, canaris) Disposition de la mémoire Sophistication de l'exploit

1.200.000 machines affectées

root@kitploit:~
Shodan link : https://www.shodan.io/search?query=pjmedia

Preuve de concept (PoC)

Le PoC fourni envoie un INVITE SIP malveillant contenant un ice-ufrag surdimensionné pour déclencher le débordement.

Fonctionnalités

Entièrement synchrone (pas d'asyncio) Configurable en ligne de commande Nouvelles tentatives automatiques Charge utile SDP réaliste Détection de crash via délai d'attente

Exécution du serveur vulnérable

Démarrez pjsua avec ICE activé :

root@kitploit:~
pjsua-x86_64-unknown-linux-gnu --use-ice --local-port=5060 --log-level=5 --no-tcp --auto-answer=200

Exécution du PoC

root@kitploit:~
python3 pjsip.py -i <target_ip> -p 5060 -a 3
root@kitploit:~
Arguments
Option	Description	Default
-i, --ip	Target IP address	127.0.0.1
-p, --port	SIP port	5060
-a, --attempts	Number of attempts	3
Expected Behavior
Vulnerable Target
No response from server
image

Atténuation

Mettez à niveau vers pjsip ≥ 2.17

Appliquez une validation des entrées pour les attributs SDP

Utilisez des protections de pile : Canaris de pile ASLR NX (pile non exécutable)

Avertissement

Cette preuve de concept est fournie à des fins éducatives et de recherche en sécurité uniquement.

N'utilisez pas ce code contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

Auteurs

V.Nos

BinSmasher Team

Télécharger l’outil