Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-35333 — CVE-2026-35333: PoC del loop infinito dell'iteratore degli attributi RADIUS di strongSwan | Kitploit
Strumenti/GitHubGitHub/johanneslks/cve-2026-35333
Analisi delle VulnerabilitàExploitFuzzingSicurezza di RetePenetration Testing
GitHubjohanneslks/cve-2026-35333

CVE-2026-35333

CVE-2026-35333: PoC del loop infinito dell'iteratore degli attributi RADIUS di strongSwan

Vedi Repository
94 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-35333

Ciclo infinito pre-autenticazione nell'iteratore di attributi RADIUS di strongSwan / DoS remoto.

Descrizione

attribute_enumerate() in src/libradius/radius_message.c:247-271 accetta attributi RADIUS il cui byte length è minore di sizeof(rattr_t) (2). Per length == 0:

  • data->len = next->length - sizeof(rattr_t) va in underflow a (size_t)-2
  • this->left -= next->length è left -= 0 — il contatore non diminuisce mai
  • this->next += next->length è next += 0 — il puntatore non avanza mai

L'enumeratore restituisce lo stesso attributo fasullo a ogni iterazione, bloccando il ciclo while (enumerate(...)) del chiamante.

Il callback di ricezione DAE in eap_radius_dae.c chiama request->verify(..., NULL, secret, ...) prima di fare dispatch sul codice RADIUS. Per code == Access-Request, verify() salta il controllo MD5 di Response-Authenticator e percorre l'enumeratore di attributi per trovare Message-Authenticator — quindi l'attributo a lunghezza zero intrappola il parser prima che il segreto condiviso venga verificato. L'attacco non richiede autenticazione.

Un singolo pacchetto UDP porta un thread worker di charon al 100% di CPU per sempre. Ripeti N volte per esaurire tutti gli N thread worker.

Versioni interessate: strongSwan <= 5.9.13. Corretto nel commit upstream del master e067d24293 (2026-04-21).

Utilizzo

python3 poc.py --target <charon-host> --port 3799

Requisiti

  • Target: charon di strongSwan con plugin eap-radius caricato e dae.enable = yes (listener UDP/3799)
  • Attaccante: raggiungibilità di rete verso UDP/3799, Python 3 (sola stdlib)

Riferimenti

  • https://www.johannes-moeller.dev/blog/cve-2026-35333-strongswan-libradius
  • https://github.com/strongswan/strongswan/commit/e067d24293
  • https://nvd.nist.gov/vuln/detail/CVE-2026-35333

Nota legale

Questo progetto è rilasciato sotto GNU GPLv3.

È fornito per ricerca di sicurezza difensiva, istruzione e test autorizzati. Non utilizzare questo codice contro sistemi o servizi senza esplicita autorizzazione del proprietario.

L'uso non autorizzato può violare la legge applicabile. Gli autori non concedono il permesso di testare sistemi di terze parti e non sono responsabili dell'uso improprio.

Consulta il file LICENSE per i termini di garanzia e responsabilità.

Scarica lo strumento