Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce — CVE-2026-8836 — lwIP SNMPv3 स्टैक-आधारित बफ़र ओवरफ़्लो PoC (CVSS 9.8) | Kitploit
उपकरण/GitHubGitHub/hunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणफज़िंगनेटवर्क सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubhunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

CVE-2026-8836 — lwIP SNMPv3 स्टैक-आधारित बफ़र ओवरफ़्लो PoC (CVSS 9.8)

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-8836 — lwIP SNMPv3 स्टैक ओवरफ़्लो PoC

CVE-2026-8836 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो lwIP के SNMPv3 USM हैंडलर में एक गंभीर स्टैक-आधारित बफ़र ओवरफ़्लो है।

भेद्यता

  • CVE: CVE-2026-8836
  • CVSS: 9.8 गंभीर
  • घटक: src/apps/snmp/snmp_msg.c में snmp_parse_inbound_frame()
  • मूल कारण: snmp_asn1_dec_raw() में कमेंट-आउट बाउंड्स जाँच + गलत बफ़र-आकार पैरामीटर
  • बफ़र: msg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)
  • प्रभावित: LWIP_SNMP_V3 सक्षम के साथ lwIP <= 2.2.1
  • पैच: commit 0c957ec0

पूरा लेख

https://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/

उपयोग

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256

कस्टम पेलोड के साथ

root@kitploit:~
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin

एकाधिक पैकेट

root@kitploit:~
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5

यह कैसे काम करता है

यह एक्सप्लॉइट USM सुरक्षा पैरामीटर में अत्यधिक बड़े msgAuthenticationParameters OCTET STRING के साथ एक वैध SNMPv3 संदेश बनाता है। TLV लंबाई को 12 बाइट्स (वास्तविक बफ़र आकार) से अधिक मान पर सेट किया जाता है, जो आंतरिक बाउंड्स जाँच को बायपास कर देता है क्योंकि कमजोर कोड tlv.value_len को रीड लंबाई और बफ़र अधिकतम लंबाई दोनों के रूप में पास करता है।

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। जिन प्रणालियों के आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, उनके विरुद्ध अनधिकृत उपयोग अवैध है। लेखक कोई दायित्व नहीं मानते हैं और इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें