Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-35330 — CVE-2026-35330: PoC переполнения кучи EAP-SIM/AKA в strongSwan | Kitploit
Инструменты/GitHubGitHub/johanneslks/cve-2026-35330
Анализ уязвимостейЭксплуатацияФаззингТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubjohanneslks/cve-2026-35330

CVE-2026-35330

CVE-2026-35330: PoC переполнения кучи EAP-SIM/AKA в strongSwan

Репозиторий
33 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-35330

strongSwan: преждевременное переполнение кучи в парсере атрибутов EAP-SIM / EAP-AKA через целочисленное исчерпание

Описание

parse_attributes() в src/libsimaka/simaka_message.c:419 читает заголовки TLV, у которых байт length подсчитывает 4-байтовые слова. Для ветви AT_RAND / AT_ENCR_DATA:

root@kitploit:~
if (hdr->length * 4 > in.len || in.len < 4)
    return invalid_length(hdr->type);
data = chunk_create(in.ptr + 4, hdr->length * 4 - 4);

Когда hdr->length == 0, hdr->length * 4 - 4 приводит к целочисленному исчерпанию до . Последующий вызов вызывает и с этой длиной, близкой к — ASan останавливает внеграничный внутри ().

(size_t)0xFFFFFFFFFFFFFFFC
add_attribute()
malloc(sizeof(attr_t) + len)
memcpy(..., data.ptr, len)
SIZE_MAX
memcpy
libsimaka.so
negative-size-param

Сбой достигается из simaka_message_create_from_payload(...) с последующим msg->parse(msg). Аутентификация не требуется; диспетчер EAP-SIM/AKA разбирает полезную нагрузку до какой-либо проверки учётных данных однорангового узла.

Затрагивает: strongSwan <= 5.9.13. Исправлено в коммите aa5aaebc33 в основной ветке (2026-04-21).

Использование

root@kitploit:~
gcc -fsanitize=address -g -O0 poc.c -lsimaka -lstrongswan -o poc
./poc

PoC компонуется с установленными libsimaka.so и libstrongswan.so и напрямую вызывает публичный API. Требуются заголовки из пакета разработки strongSwan (-I/usr/include обычно достаточно, если установлен libstrongswan-dev).

Требования

  • Цель: strongSwan libsimaka.so <= 5.9.13 (собран из исходного кода; некоторые дистрибутивы переносят исправления обратно)
  • Инструментарий: gcc с поддержкой AddressSanitizer

Ссылки

  • https://www.johannes-moeller.dev/blog/cve-2026-35330-strongswan-libsimaka
  • https://github.com/strongswan/strongswan/commit/aa5aaebc33
  • https://nvd.nist.gov/vuln/detail/CVE-2026-35330

Правовое уведомление

Этот проект выпущен под лицензией GNU GPLv3.

Он предоставлен для оборонительных исследований безопасности, обучения и авторизованного тестирования. Не используйте этот код против систем или сервисов без явного разрешения владельца.

Несанкционированное использование может нарушать применимое законодательство. Авторы не дают разрешения на тестирование сторонних систем и не несут ответственности за неправомерное использование.

См. файл LICENSE для условий гарантии и ответственности.

Скачать инструмент