Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/johanneslks/cve-2026-35330
भेद्यता विश्लेषणशोषणफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubjohanneslks/cve-2026-35330

CVE-2026-35330

CVE-2026-35330: strongSwan EAP-SIM/AKA हीप ओवरफ्लो PoC

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-35330

strongSwan EAP-SIM / EAP-AKA विशेषता पार्सर में पूर्व-प्रमाणीकरण हीप बफर ओवरफ्लो पूर्णांक अंडरफ़्लो के कारण।

विवरण

src/libsimaka/simaka_message.c:419 में parse_attributes() TLV हेडर पढ़ता है जिनका length बाइट 4-बाइट शब्दों की गणना करता है। AT_RAND / AT_ENCR_DATA शाखा के लिए:

root@kitploit:~
if (hdr->length * 4 > in.len || in.len < 4)
    return invalid_length(hdr->type);
data = chunk_create(in.ptr + 4, hdr->length * 4 - 4);

जब hdr->length == 0, तो hdr->length * 4 - 4 अंडरफ़्लो होकर (size_t)0xFFFFFFFFFFFFFFFC बन जाता है। इसके बाद और को उस लगभग- लंबाई के साथ कॉल करता है — ASan के अंदर OOB को रोकता है ()।

add_attribute()
malloc(sizeof(attr_t) + len)
memcpy(..., data.ptr, len)
SIZE_MAX
libsimaka.so
memcpy
negative-size-param

क्रैश simaka_message_create_from_payload(...) और फिर msg->parse(msg) से पहुंचा जाता है। किसी प्रमाणीकरण की आवश्यकता नहीं है; EAP-SIM/AKA डिस्पैचर किसी भी सहकर्मी क्रेडेंशियल जांच से पहले पेलोड को पार्स करता है।

प्रभावित: strongSwan <= 5.9.13। अपस्ट्रीम मास्टर कमिट aa5aaebc33 (2026-04-21) में ठीक किया गया।

उपयोग

root@kitploit:~
gcc -fsanitize=address -g -O0 poc.c -lsimaka -lstrongswan -o poc
./poc

PoC स्थापित libsimaka.so और libstrongswan.so से लिंक होता है और सीधे सार्वजनिक API को कॉल करता है। strongSwan डेवलपमेंट पैकेज से हेडर आवश्यक हैं (-I/usr/include आमतौर पर पर्याप्त होता है जब libstrongswan-dev स्थापित हो)।

आवश्यकताएँ

  • लक्ष्य: strongSwan libsimaka.so <= 5.9.13 (अपस्ट्रीम टारबॉल से निर्मित; कुछ डिस्ट्रो बैकपोर्ट फिक्स करते हैं)
  • टूलचेन: gcc जिसमें AddressSanitizer सपोर्ट हो

संदर्भ

  • https://www.johannes-moeller.dev/blog/cve-2026-35330-strongswan-libsimaka
  • https://github.com/strongswan/strongswan/commit/aa5aaebc33
  • https://nvd.nist.gov/vuln/detail/CVE-2026-35330

कानूनी सूचना

यह प्रोजेक्ट GNU GPLv3 के तहत जारी किया गया है।

यह रक्षात्मक सुरक्षा अनुसंधान, शिक्षा और अधिकृत परीक्षण के लिए प्रदान किया गया है। इस कोड का उपयोग मालिक से स्पष्ट अनुमति के बिना सिस्टम या सेवाओं के विरुद्ध न करें।

अनधिकृत उपयोग लागू कानून का उल्लंघन कर सकता है। लेखक तृतीय-पक्ष प्रणालियों का परीक्षण करने की अनुमति नहीं देते हैं और दुरुपयोग के लिए जिम्मेदार नहीं हैं।

वारंटी और देयता शर्तों के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें