Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce — CVE-2026-8836 — lwIP SNMPv3 buffer overflow basato su stack PoC (CVSS 9.8) | Kitploit
Strumenti/GitHubGitHub/hunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitFuzzingSicurezza di ReteSviluppo PayloadBinary Exploitation
GitHubhunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

CVE-2026-8836 — lwIP SNMPv3 buffer overflow basato su stack PoC (CVSS 9.8)

Vedi Repository
2 mesi faNon ancora revisionato

CVE-2026-8836 — Proof of Concept di Stack Overflow in lwIP SNMPv3

Proof of concept dell'exploit per CVE-2026-8836, un overflow critico del buffer basato sullo stack nell'handler USM di SNMPv3 di lwIP.

Vulnerabilità

  • CVE: CVE-2026-8836
  • CVSS: 9.8 Critico
  • Componente: snmp_parse_inbound_frame() in src/apps/snmp/snmp_msg.c
  • Causa radice: Controllo dei limiti commentato + parametro dimensione buffer errato in snmp_asn1_dec_raw()
  • Buffer: msg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)
  • Affetto: lwIP <= 2.2.1 con LWIP_SNMP_V3 abilitato
  • Correzione: commit 0c957ec0

Articolo completo

https://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/

Utilizzo

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256

Con payload personalizzato

root@kitploit:~
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin

Pacchetti multipli

root@kitploit:~
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5

Come funziona

L'exploit costruisce un messaggio SNMPv3 valido con una stringa OCTET STRING msgAuthenticationParameters sovradimensionata nei parametri di sicurezza USM. La lunghezza TLV è impostata a un valore maggiore di 12 byte (la dimensione effettiva del buffer), eludendo il controllo dei limiti interno perché il codice vulnerabile passa tlv.value_len sia come lunghezza di lettura che come lunghezza massima del buffer.

Disclaimer

Questo strumento è fornito esclusivamente per scopi di ricerca sulla sicurezza autorizzata e formazione. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicito permesso di test è illegale. Gli autori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

Scarica lo strumento