
CVE-2026-8836 — lwIP SNMPv3 स्टैक-आधारित बफ़र ओवरफ़्लो PoC (CVSS 9.8)
CVE-2026-8836 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो lwIP के SNMPv3 USM हैंडलर में एक गंभीर स्टैक-आधारित बफ़र ओवरफ़्लो है।
src/apps/snmp/snmp_msg.c में snmp_parse_inbound_frame()snmp_asn1_dec_raw() में कमेंट-आउट बाउंड्स जाँच + गलत बफ़र-आकार पैरामीटरmsg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)LWIP_SNMP_V3 सक्षम के साथ lwIP <= 2.2.1https://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5
यह एक्सप्लॉइट USM सुरक्षा पैरामीटर में अत्यधिक बड़े msgAuthenticationParameters OCTET STRING के साथ एक वैध SNMPv3 संदेश बनाता है। TLV लंबाई को 12 बाइट्स (वास्तविक बफ़र आकार) से अधिक मान पर सेट किया जाता है, जो आंतरिक बाउंड्स जाँच को बायपास कर देता है क्योंकि कमजोर कोड tlv.value_len को रीड लंबाई और बफ़र अधिकतम लंबाई दोनों के रूप में पास करता है।
यह टूल केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। जिन प्रणालियों के आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, उनके विरुद्ध अनधिकृत उपयोग अवैध है। लेखक कोई दायित्व नहीं मानते हैं और इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।