
CVE-2026-8836 — lwIP SNMPv3 stack-based buffer overflow PoC (CVSS 9.8)
Prova de conceito de exploração para CVE-2026-8836, um estouro de buffer crítico baseado em pilha no manipulador USM SNMPv3 do lwIP.
snmp_parse_inbound_frame() em src/apps/snmp/snmp_msg.csnmp_asn1_dec_raw()msg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)LWIP_SNMP_V3 habilitadohttps://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5
O exploit constrói uma mensagem SNMPv3 válida com uma OCTET STRING msgAuthenticationParameters superdimensionada nos parâmetros de segurança USM. O comprimento TLV é definido para um valor maior que 12 bytes (o tamanho real do buffer), o que contorna a verificação de limite interna porque o código vulnerável passa tlv.value_len tanto como o comprimento de leitura quanto o comprimento máximo do buffer.
Esta ferramenta é fornecida apenas para fins autorizados de pesquisa em segurança e educacionais. O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal. Os autores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por esta ferramenta.