Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-38698-and-CVE-2026-38699 — Технические детали и публикация о CVE-2026-38698 и CVE-2026-38699 | Kitploit
Инструменты/GitHubGitHub/vital-information-resource-under-siege/cve-2026-38698-and-cve-2026-38699
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияФаззингТестирование на ПроникновениеАппаратная БезопасностьЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
vital-information-resource-under-siege/cve-2026-38698-and-cve-2026-38699

CVE-2026-38698-and-CVE-2026-38699

Технические детали и публикация о CVE-2026-38698 и CVE-2026-38699

Репозиторий
43 месяцев назадЕщё не проверено

Исследование Wyze Cam Pan v3

Слайды

Ссылка

CVE-2026-38698

Название атаки

Переполнение кучи в функции tutk_packet_alloc в tutk_av_server

Дополнительные сведения

Затронутый продукт

TUTK SDK с v.3.1.10.0 по v.4.3.8.1

Затронутый компонент

функция tutk_packet_Alloc

Вектор атаки

Аутентифицированный злоумышленник должен отправить специально сформированный AV-пакет увеличенного размера, полученный из расшифрованной полезной нагрузки UDP, на порт 32761.

Ссылка

Отчёт

Видео

poc_heap_overflow

POC

poc

CVE-2026-38699

Название атаки

Чтение за пределами буфера (OOB Read) в обработчике 0x407

Дополнительные сведения

Затронутый продукт

TUTK SDK с v.3.1.10.0 по v.4.3.8.1

Затронутый компонент

функция __Fill_ReadBuf

Вектор атаки

Локальный злоумышленник должен отправить специально сформированный UDP-пакет с недопустимым смещением полезной нагрузки.

Ссылка

Отчёт

Видео

poc_oob_read

POC

POC

Скачать инструмент