Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow — Dimostra l'overflow dell'heap CVE-2026-2222 nella gestione dei pacchetti MQTT CONNECT con un broker vulnerabile simulato e codice proof-of-concept di sfruttamento per l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow
Sicurezza IoTAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubgeorge0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow

CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow

Dimostra l'overflow dell'heap CVE-2026-2222 nella gestione dei pacchetti MQTT CONNECT con un broker vulnerabile simulato e codice proof-of-concept di sfruttamento per l'esecuzione remota di codice.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
31 mese faNon ancora revisionato

CVE-2026-2222 – Overflow dell'heap nel pacchetto CONNECT del broker MQTT

Codice del programma (C + Python)

root@kitploit:~
// mqtt_broker_sim.c - Simulated vulnerable MQTT broker
#include <stdio.h>
#include <string.h>
#include <stdlib.h>

struct mqtt_connect {
    char protocol_name[8];
    uint8_t protocol_level;
    uint8_t flags;
    uint16_t keepalive;
    // remaining length field misinterpreted
};

void process_connect(uint8_t *packet, size_t len) {
    // Assume we've parsed fixed header: remaining length = (packet[1] & 0x7F) + ...
    // For demo, we read a 2-byte "remaining length" from packet[1:3] and allocate that many bytes,
    // then copy payload without proper bounds.
    uint16_t remaining_length = (packet[1] << 8) | packet[2]; // should be encoded as variable length, but we misuse
    printf("Allocating %d bytes\n", remaining_length);
    char *buffer = malloc(remaining_length); // if remaining_length is crafted to wrap, small allocation
    // copy payload from packet+3 for remaining_length bytes -> heap overflow if remaining_length > len-3
    memcpy(buffer, packet+3, remaining_length); // overflow
    // process...
    free(buffer);
}

int main() {
    // Crafted malicious packet: remaining_length = 0xFFFF (65535) but actual packet size small
    uint8_t evil[] = {0x10, 0xFF, 0xFF, 0x00, 0x04, 'M','Q','T','T'}; // length 9
    process_connect(evil, sizeof(evil));
    return 0;
}

CVE-2026-2222 – Overflow dell'heap nel CONNECT del broker MQTT

Severity: Critical

Panoramica

Un overflow di interi nell'analisi del campo remaining length del pacchetto CONNECT MQTT porta a un overflow dell'heap, consentendo l'esecuzione remota di codice sul broker.

Dettagli della vulnerabilità

  • Tipo: Integer Overflow / Heap Buffer Overflow
  • Impatto: Esecuzione remota di codice sul broker MQTT, compromettendo tutti i dispositivi IoT connessi.
  • Causa principale: Il broker decodifica la remaining length come un valore a 16 bit e la usa direttamente in un'allocazione di memoria e in una copia senza verificarne la corrispondenza con la dimensione effettiva del pacchetto.

Dimostrazione dell'exploit

Compila ed esegui il broker vulnerabile simulato:

root@kitploit:~
gcc mqtt_broker_sim.c -o mqtt_broker_sim -fno-stack-protector -z execstack
./mqtt_broker_sim
Scarica lo strumento