Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-35333 — CVE-2026-35333: strongSwan RADIUS attribute iterator infinite loop PoC | Kitploit
ツール/GitHubGitHub/johanneslks/cve-2026-35333
Vulnerability AnalysisExploitationFuzzingNetwork SecurityPenetration Testing
GitHubjohanneslks/cve-2026-35333

CVE-2026-35333

CVE-2026-35333: strongSwan RADIUS attribute iterator infinite loop PoC

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-35333

strongSwan RADIUS attribute-iterator pre-auth 無限ループ / リモートDoS

説明

attribute_enumerate() in src/libradius/radius_message.c:247-271 は、length バイトが sizeof(rattr_t) (2) より小さいRADIUS属性を受け入れます。length == 0 の場合:

  • data->len = next->length - sizeof(rattr_t) は (size_t)-2 にアンダーフローします
  • this->left -= next->length は left -= 0 となり、カウンタが減少しません
  • this->next += next->length は next += 0 となり、ポインタが進みません

列挙子は毎回同じ偽の属性を返し、呼び出し元の while (enumerate(...)) ループをハングさせます。

eap_radius_dae.c 内のDAE受信コールバックは、RADIUSコードをディスパッチする前に request->verify(..., NULL, secret, ...) を呼び出します。code == Access-Request の場合、verify() はResponse-Authenticator MD5チェックをスキップし、属性列挙子を走査して Message-Authenticator を見つけます。そのため、長さゼロの属性は、共有秘密がチェックされる前にパーサをトラップします。この攻撃は認証されていません。

1つのUDPパケットで、charonワーカースレッドが永久に100% CPUを使用します。これをN回繰り返して、N個すべてのワーカースレッドを枯渇させます。

影響を受けるバージョン: strongSwan <= 5.9.13。上流のmasterコミット e067d24293 (2026-04-21) で修正されました。

使い方

root@kitploit:~
python3 poc.py --target <charon-host> --port 3799

必要条件

  • ターゲット: eap-radius プラグインがロードされ、dae.enable = yes (UDP/3799リスナー) が設定されたstrongSwan charon
  • 攻撃者: UDP/3799へのネットワーク到達性、Python 3 (標準ライブラリのみ)

参照

  • https://www.johannes-moeller.dev/blog/cve-2026-35333-strongswan-libradius
  • https://github.com/strongswan/strongswan/commit/e067d24293
  • https://nvd.nist.gov/vuln/detail/CVE-2026-35333

法的通知

このプロジェクトはGNU GPLv3の下で公開されています。

これは防御的なセキュリティ研究、教育、および許可されたテストのために提供されています。所有者の明示的な許可なしに、このコードをシステムやサービスに対して使用しないでください。

無許可の使用は適用される法律に違反する可能性があります。著者はサードパーティのシステムをテストする許可を付与しておらず、誤用に対する責任を負いません。

保証と責任の条件については LICENSE ファイルを参照してください。

ツールをダウンロード