Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-33147 — スタックベースのバッファオーバーフローをGMTの`gmt_remote_dataset_id`に対して実証する概念実証エクスプロイト。巧妙に細工されたデータセット名によるクラッシュと潜在的なコード実行を示します。 | Kitploit
ツール/GitHubGitHub/redyank/cve-2026-33147
脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubredyank/cve-2026-33147

CVE-2026-33147

スタックベースのバッファオーバーフローをGMTの`gmt_remote_dataset_id`に対して実証する概念実証エクスプロイト。巧妙に細工されたデータセット名によるクラッシュと潜在的なコード実行を示します。

リポジトリを見る
135ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-33147

CVE-2026-33147(gmt_remote_dataset_id におけるスタックベースのバッファオーバーフロー)

概要

src/gmt_remote.c 内の gmt_remote_dataset_id 関数において、スタックベースのバッファオーバーフローの脆弱性が特定されました。この問題は、特別に細工された長い文字列がデータセット識別子(例: which モジュール経由)として渡された場合に発生し、クラッシュや潜在的な任意コード実行につながる可能性があります。

詳細

この脆弱性は、ユーザーが制御するデータセット名を固定サイズのスタックバッファ file[PATH_MAX] にコピーする際に、strcpy(または同様の境界チェックのない文字列操作)を安全でない方法で使用していることが原因です。

  • 影響を受ける関数: gmt_remote_dataset_id
  • 影響を受けるファイル: src/gmt_remote.c
  • 根本原因: スタックバッファへのコピー前に、入力長の検証が行われていないこと。

入力が PATH_MAX(通常 4096 バイト)を超えると、リターンアドレスを含むスタックフレームが上書きされます。これは AddressSanitizer(ASan)を使用して確認され、stack-buffer-overflow が報告されました。

PoC

PyGMT を使用した以下の Python スクリプトでクラッシュを再現できます:

root@kitploit:~
import struct
from pygmt.clib import Session

with Session() as lib:
    # スタックバッファをオーバーフローさせるためのペイロード
    padding = "A" * 4096
    fake_ret = struct.pack("<Q", 0x4141414141414141) * 100
    payload = padding + fake_ret.decode("latin-1")
    
    # 'which' モジュールを介してオーバーフローをトリガー
    lib.call_module("which", [payload])

影響

これはメモリ安全性に関する脆弱性です。

  • 影響を受けるユーザー: C API または PyGMT などの高レベルインターフェースを介して GMT を使用し、信頼できないデータセット名を処理するすべてのユーザーまたはアプリケーション。
  • 結果: 最低限、プログラムのクラッシュによるサービス拒否(DoS)を引き起こします。特定の環境では、任意コード実行に悪用される可能性があります。
  • ツールをダウンロード