Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce — CVE-2026-8836 — lwIP SNMPv3 stack-based buffer overflow PoC (CVSS 9.8) | Kitploit
ツール/GitHubGitHub/hunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce
組み込みシステムセキュリティ脆弱性分析エクスプロイトファジングネットワークセキュリティペイロード開発バイナリエクスプロイト
GitHubhunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-8836 — lwIP SNMPv3 stack-based buffer overflow PoC (CVSS 9.8)

リポジトリを見る
2ヶ月前未レビュー

CVE-2026-8836 — lwIP SNMPv3 スタックオーバーフロー PoC

lwIPのSNMPv3 USMハンドラにおける重大なスタックベースのバッファオーバーフローであるCVE-2026-8836の概念実証エクスプロイト。

脆弱性

  • CVE: CVE-2026-8836
  • CVSS: 9.8 緊急
  • コンポーネント: snmp_parse_inbound_frame() (src/apps/snmp/snmp_msg.c内)
  • 根本原因: snmp_asn1_dec_raw() 内のコメントアウトされた境界チェックと誤ったバッファサイズパラメータ
  • バッファ: msg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)
  • 影響を受けるバージョン: LWIP_SNMP_V3 が有効な lwIP <= 2.2.1
  • 修正: commit 0c957ec0

詳細記事

https://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/

使用方法

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256

カスタムペイロードを使用する場合

root@kitploit:~
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin

複数パケットの場合

root@kitploit:~
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5

動作の仕組み

このエクスプロイトは、USMセキュリティパラメータ内にサイズ超過の msgAuthenticationParameters OCTET STRING を持つ有効なSNMPv3メッセージを構築します。TLV長は12バイト(実際のバッファサイズ)よりも大きな値に設定されており、脆弱なコードが tlv.value_len を読み取り長さ と バッファ最大長の両方として渡すため、内部の境界チェックをバイパスします。

免責事項

このツールは、許可されたセキュリティ研究および教育目的のみに提供されます。自分が所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。著者は一切の責任を負わず、このツールの誤用や損害についての責任を負いません。

ツールをダウンロード