Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce — CVE-2026-8836 — lwIP SNMPv3 基于栈的缓冲区溢出 PoC(CVSS 9.8) | Kitploit
工具/GitHubGitHub/hunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce
嵌入式系统安全漏洞分析漏洞利用模糊测试网络安全Payload 开发二进制利用
GitHubhunt-benito/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce

CVE-2026-8836 — lwIP SNMPv3 基于栈的缓冲区溢出 PoC(CVSS 9.8)

查看仓库
153个月前尚未审核

CVE-2026-8836 — lwIP SNMPv3 栈溢出 PoC

针对 CVE-2026-8836 的概念验证漏洞利用,该漏洞是 lwIP 的 SNMPv3 USM 处理器中存在的一个严重栈缓冲区溢出。

漏洞信息

  • CVE:CVE-2026-8836
  • CVSS:9.8 严重(Critical)
  • 组件:src/apps/snmp/snmp_msg.c 中的 snmp_parse_inbound_frame()
  • 根本原因:snmp_asn1_dec_raw() 中边界检查被注释掉,并且缓冲区大小参数错误
  • 缓冲区:msg_authentication_parameters[12](SNMP_V3_MAX_AUTH_PARAM_LENGTH = 12)
  • 受影响版本:启用 LWIP_SNMP_V3 的 lwIP <= 2.2.1
  • 修复:commit 0c957ec0

完整文章

https://www.hunt-benito.com/blog/lwip-snmpv3-stack-overflow-cve-2026-8836-critical-embedded-rce/

使用方法

python exploit.py --target 192.168.1.100 --port 161 --overflow-size 256

使用自定义载荷

python exploit.py --target 192.168.1.100 --overflow-size 4096 --payload-file shellcode.bin

发送多个数据包

python exploit.py --target 192.168.1.100 --count 10 --delay 0.5

工作原理

该漏洞利用程序构造一个有效的 SNMPv3 消息,在 USM 安全参数中放入一个过大的 msgAuthenticationParameters OCTET STRING。TLV 长度被设置为大于 12 字节(实际缓冲区大小)的值,从而绕过内部边界检查,因为存在漏洞的代码将 tlv.value_len 同时用作读取长度和缓冲区最大长度。

免责声明

本工具仅用于授权的安全研究和教育目的。未经授权对你不拥有或未获明确许可测试的系统使用本工具属于违法行为。作者不承担任何责任,也不对本工具的任何误用或造成的损害负责。

下载工具