Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33147 — Prova de conceito de exploração para um estouro de buffer baseado em pilha no gmt_remote_dataset_id do GMT, demonstrando falha e potencial execução de código por meio de nomes de conjuntos de dados criados de forma maliciosa. | Kitploit
Ferramentas/GitHubGitHub/redyank/cve-2026-33147
Análise de VulnerabilidadesExploraçãoExploração de Binários
GitHubredyank/cve-2026-33147

CVE-2026-33147

Prova de conceito de exploração para um estouro de buffer baseado em pilha no gmt_remote_dataset_id do GMT, demonstrando falha e potencial execução de código por meio de nomes de conjuntos de dados criados de forma maliciosa.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-33147

CVE-2026-33147 (Estouro de buffer baseado em pilha em gmt_remote_dataset_id)

Resumo

Uma vulnerabilidade de estouro de buffer baseado em pilha foi identificada na função gmt_remote_dataset_id dentro de src/gmt_remote.c. Este problema ocorre quando uma string longa especialmente criada é passada como identificador de dataset (por exemplo, via módulo which), levando a uma falha ou potencial execução arbitrária de código.

Detalhes

A vulnerabilidade é causada pelo uso inseguro de strcpy (ou operações similares de string sem limites) ao copiar um nome de dataset controlado pelo usuário para um buffer de pilha de tamanho fixo file[PATH_MAX].

  • Função Vulnerável: gmt_remote_dataset_id
  • Arquivo Vulnerável: src/gmt_remote.c
  • Causa Raiz: Falta de validação do comprimento da entrada antes de copiar para um buffer de pilha.

Quando uma entrada excede PATH_MAX (tipicamente 4096 bytes), ela sobrescreve o quadro da pilha, incluindo o endereço de retorno. Isso foi confirmado usando AddressSanitizer (ASan), que relatou um stack-buffer-overflow.

PoC

O seguinte script Python usando PyGMT reproduz a falha:

root@kitploit:~
import struct
from pygmt.clib import Session

with Session() as lib:
    # Payload projetado para estourar o buffer de pilha
    padding = "A" * 4096
    fake_ret = struct.pack("<Q", 0x4141414141414141) * 100
    payload = padding + fake_ret.decode("latin-1")
    
    # Aciona o estouro via módulo 'which'
    lib.call_module("which", [payload])

Impacto

Esta é uma vulnerabilidade de segurança de memória.

  • Quem é afetado: Qualquer usuário ou aplicação que use GMT via API C ou interfaces de nível superior como PyGMT que processe nomes de dataset não confiáveis.
  • Consequências: No mínimo, causa uma Negação de Serviço (DoS) via falha do programa. Em certos ambientes, poderia potencialmente ser explorada para execução arbitrária de código.
Baixar ferramenta