
CVE-2026-8836 — PoC переполнения буфера на стеке в lwIP SNMPv3 (CVSS 9.8)
Эксплойт уровня proof-of-concept для CVE-2026-8836 — критического переполнения буфера на основе стека в обработчике USM протокола SNMPv3 в lwIP.
snmp_parse_inbound_frame() в src/apps/snmp/snmp_msg.csnmp_asn1_dec_raw()msg_authentication_parameters[12] (SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)LWIP_SNMP_V3https://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/
python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256
python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin
python exploit.py --target 192.168.1.100 --count 10 --delay 0.5
Эксплойт формирует корректное SNMPv3-сообщение со слишком большим значением OCTET STRING msgAuthenticationParameters в параметрах безопасности USM. Длина TLV устанавливается в значение больше 12 байт (фактический размер буфера), что обходит внутреннюю проверку границ, поскольку уязвимый код передаёт tlv.value_len одновременно и как длину чтения, и как максимальную длину буфера.
Этот инструмент предоставляется исключительно для авторизованных исследований в области безопасности и образовательных целей. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно. Авторы не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый данным инструментом.