
CVE-2026-8836 — lwIP SNMPv3 buffer overflow basato su stack PoC (CVSS 9.8)
Proof of concept dell'exploit per CVE-2026-8836, un overflow critico del buffer basato sullo stack nell'handler USM di SNMPv3 di lwIP.
snmp_parse_inbound_frame() in src/apps/snmp/snmp_msg.csnmp_asn1_dec_raw()msg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)LWIP_SNMP_V3 abilitatohttps://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5
L'exploit costruisce un messaggio SNMPv3 valido con una stringa OCTET STRING msgAuthenticationParameters sovradimensionata nei parametri di sicurezza USM. La lunghezza TLV è impostata a un valore maggiore di 12 byte (la dimensione effettiva del buffer), eludendo il controllo dei limiti interno perché il codice vulnerabile passa tlv.value_len sia come lunghezza di lettura che come lunghezza massima del buffer.
Questo strumento è fornito esclusivamente per scopi di ricerca sulla sicurezza autorizzata e formazione. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicito permesso di test è illegale. Gli autori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.