Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB — CVE-2026-23002向けスタックバッファオーバーフローPoCを備えた、シミュレートされた5G gNodeB NASパーサー。細工されたNASメッセージがリモートコード実行を引き起こします。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb
組み込みシステムセキュリティ脆弱性分析エクスプロイトネットワークセキュリティバイナリエクスプロイト
GitHubgeorge0papasotiriou/cve-2026-23002-5g-nas-message-buffer-overflow-in-gnodeb

CVE-2026-23002-5G-NAS-Message-Buffer-Overflow-in-gNodeB

CVE-2026-23002向けスタックバッファオーバーフローPoCを備えた、シミュレートされた5G gNodeB NASパーサー。細工されたNASメッセージがリモートコード実行を引き起こします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
14日前未レビュー

CVE-2026-23002 – gNodeB における 5G NAS メッセージのバッファオーバーフロー

プログラムコード(C シミュレーション)

root@kitploit:~
// gnb_nas_sim.c - Simulated 5G gNodeB parsing NAS Registration Request
#include <stdio.h>
#include <string.h>
#include <stdint.h>

#define MAX_IE_SIZE 128

void process_registration_request(uint8_t *nas_msg, uint16_t length) {
    uint8_t ie_buffer[MAX_IE_SIZE];
    // Read IE length from message; if length > MAX_IE_SIZE, buffer overflow
    uint16_t ie_length = (nas_msg[0] << 8) | nas_msg[1];
    if (ie_length > 0 && ie_length <= length - 2) {
        memcpy(ie_buffer, nas_msg + 2, ie_length); // no bounds check!
        printf("IE copied, size %d\n", ie_length);
    }
}

int main() {
    // Craft a NAS message with an oversized IE length
    uint8_t attack[] = {0x01, 0x00}; // IE length = 256, but buffer is only 128 bytes
    // Append padding to make length consistent
    memset(attack+2, 'A', 254);
    process_registration_request(attack, sizeof(attack));
    return 0;
}

CVE-2026-23002 – gNodeB における 5G NAS メッセージのバッファオーバーフロー

Severity: Critical

概要

シミュレートされた gNodeB の 5G Non‑Access Stratum(NAS)パーサーは、Information Element の長さフィールドを検証しません。細工された Registration Request を送信した攻撃者は、スタックバッファをオーバーフローさせ、基地局上でリモートコード実行を引き起こす可能性があります。

脆弱性の詳細

  • タイプ: スタックバッファオーバーフロー
  • 影響: 基地局全体の侵害、ネットワークの中断。
  • 根本原因: NAS IE の長さが、宛先バッファサイズに対する境界チェックなしで信頼されています。

エクスプロイトの実演

脆弱なパーサーをコンパイルして実行します:

root@kitploit:~
gcc -o gnb_nas_sim gnb_nas_sim.c -fno-stack-protector
./gnb_nas_sim

プログラムはセグメンテーションフォールト(スタック破壊)でクラッシュします。

ツールをダウンロード