Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11108-Integer-Overflow-in-Memory-Allocator-kmalloc-Sim- — kmalloc सिमुलेशन में CVE-2026-11108 पूर्णांक अतिप्रवाह (integer overflow) का प्रदर्शन करता है, जिससे हीप अतिप्रवाह और क्राफ्टेड आवंटन आकार से संभावित मनमाना कोड निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11108-integer-overflow-in-memory-allocator-kmalloc-sim-
भेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubgeorge0papasotiriou/cve-2026-11108-integer-overflow-in-memory-allocator-kmalloc-sim-

CVE-2026-11108-Integer-Overflow-in-Memory-Allocator-kmalloc-Sim-

kmalloc सिमुलेशन में CVE-2026-11108 पूर्णांक अतिप्रवाह (integer overflow) का प्रदर्शन करता है, जिससे हीप अतिप्रवाह और क्राफ्टेड आवंटन आकार से संभावित मनमाना कोड निष्पादन होता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11108 – मेमोरी आवंटक में पूर्णांक अतिप्रवाह (kmalloc Sim)

प्रोग्राम कोड (C)

root@kitploit:~
// alloc_sim.c - Vulnerable memory allocator
#include <stdio.h>
#include <stdlib.h>
#include <string.h>

#define MAX_BLOCK 1024

void *my_malloc(size_t size) {
    size_t total = size + sizeof(size_t); // header
    if (total > MAX_BLOCK) return NULL;
    void *ptr = malloc(total);
    if (!ptr) return NULL;
    *(size_t *)ptr = size;
    return ptr + sizeof(size_t);
}

void my_free(void *p) {
    if (!p) return;
    size_t *header = (size_t *)(p - sizeof(size_t));
    free(header);
}

int main() {
    // Craft size that causes integer overflow: 0xFFFFFFFF - sizeof(size_t) + 1 wraps to small number
    size_t huge = 0xFFFFFFFF;  // 4GB - 1
    char *buf = my_malloc(huge - sizeof(size_t) + 1); // overflow: total becomes 0?
    if (buf) {
        // Write far beyond allocated buffer, heap overflow
        memset(buf, 'A', 1000);
        printf("Wrote 1000 bytes to tiny buffer\n");
        my_free(buf);
    }
    return 0;
}

CVE-2026-11108 – मेमोरी आवंटक में पूर्णांक अतिप्रवाह

Severity: Critical

अवलोकन

एक कस्टम मेमोरी आवंटक ओवरफ़्लो जाँच के बिना हेडर आकार जोड़कर कुल आवंटन आकार की गणना गलत तरीके से करता है। UINT_MAX के निकट एक आकार पारित करके, कुल एक छोटे मान में बदल जाता है, जिससे एक छोटा बफर आवंटित होता है लेकिन बड़ा लेखन संभव होता है, जिससे हीप अतिप्रवाह उत्पन्न होता है।

भेद्यता विवरण

  • प्रकार: पूर्णांक अतिप्रवाह / हीप अतिप्रवाह
  • प्रभाव: मनमाना कोड निष्पादन, मेमोरी भ्रष्टाचार।
  • मूल कारण: आवंटन फ़ंक्शन हेडर आकार को उपयोगकर्ता-अनुरोधित आकार में जोड़ते समय ओवरफ़्लो की जाँच करने में विफल रहता है।

शोषण प्रदर्शन

संकलन करें और चलाएँ:

root@kitploit:~
gcc -o alloc_sim alloc_sim.c -fno-stack-protector
./alloc_sim

प्रोग्राम आवंटित बफर की तुलना में कहीं अधिक बाइट्स लिखता है, जिससे हीप मेटाडेटा दूषित हो जाता है और संभवतः क्रैश हो जाता है।

टूल डाउनलोड करें