Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow — 시뮬레이션된 취약한 브로커와 원격 코드 실행을 위한 개념 증명 익스플로잇 코드를 통해 MQTT CONNECT 패킷 처리에서 CVE-2026-2222 힙 오버플로를 시연합니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow
IoT SecurityVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubgeorge0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow

CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow

시뮬레이션된 취약한 브로커와 원격 코드 실행을 위한 개념 증명 익스플로잇 코드를 통해 MQTT CONNECT 패킷 처리에서 CVE-2026-2222 힙 오버플로를 시연합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
18일 전아직 검토되지 않음

CVE-2026-2222 – MQTT 브로커 CONNECT 패킷 힙 오버플로우

프로그램 코드 (C + Python)

root@kitploit:~
// mqtt_broker_sim.c - Simulated vulnerable MQTT broker
#include <stdio.h>
#include <string.h>
#include <stdlib.h>

struct mqtt_connect {
    char protocol_name[8];
    uint8_t protocol_level;
    uint8_t flags;
    uint16_t keepalive;
    // remaining length field misinterpreted
};

void process_connect(uint8_t *packet, size_t len) {
    // Assume we've parsed fixed header: remaining length = (packet[1] & 0x7F) + ...
    // For demo, we read a 2-byte "remaining length" from packet[1:3] and allocate that many bytes,
    // then copy payload without proper bounds.
    uint16_t remaining_length = (packet[1] << 8) | packet[2]; // should be encoded as variable length, but we misuse
    printf("Allocating %d bytes\n", remaining_length);
    char *buffer = malloc(remaining_length); // if remaining_length is crafted to wrap, small allocation
    // copy payload from packet+3 for remaining_length bytes -> heap overflow if remaining_length > len-3
    memcpy(buffer, packet+3, remaining_length); // overflow
    // process...
    free(buffer);
}

int main() {
    // Crafted malicious packet: remaining_length = 0xFFFF (65535) but actual packet size small
    uint8_t evil[] = {0x10, 0xFF, 0xFF, 0x00, 0x04, 'M','Q','T','T'}; // length 9
    process_connect(evil, sizeof(evil));
    return 0;
}

CVE-2026-2222 – MQTT 브로커 CONNECT 힙 오버플로우

Severity: Critical

개요

MQTT CONNECT 패킷의 남은 길이(remaining length) 필드를 파싱할 때 발생하는 정수 오버플로로 인해 힙 버퍼 오버플로가 발생하여, 브로커에서 원격 코드 실행이 가능해집니다.

취약점 세부 정보

  • 유형: 정수 오버플로 / 힙 버퍼 오버플로
  • 영향: MQTT 브로커에서 원격 코드 실행으로, 연결된 모든 IoT 기기가 손상될 수 있습니다.
  • 근본 원인: 브로커가 남은 길이를 16비트 값으로 디코딩하고, 실제 패킷 크기와 검증하지 않은 채 메모리 할당 및 복사에 직접 사용합니다.

익스플로잇 시연

시뮬레이션된 취약 브로커를 컴파일하고 실행합니다:

root@kitploit:~
gcc mqtt_broker_sim.c -o mqtt_broker_sim -fno-stack-protector -z execstack
./mqtt_broker_sim
도구 다운로드