Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-35330 — CVE-2026-35330:strongSwan EAP-SIM/AKA堆溢出PoC | Kitploit
工具/GitHubGitHub/johanneslks/cve-2026-35330
漏洞分析漏洞利用模糊测试渗透测试学习与教育二进制利用
GitHubjohanneslks/cve-2026-35330

CVE-2026-35330

CVE-2026-35330:strongSwan EAP-SIM/AKA堆溢出PoC

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2026-35330

strongSwan EAP-SIM / EAP-AKA 属性解析器存在通过整数下溢导致的预认证堆缓冲区溢出。

描述

src/libsimaka/simaka_message.c:419 中的 parse_attributes() 读取 TLV 头部,其 length 字节计为 4 字节字。对于 AT_RAND / AT_ENCR_DATA 分支:

root@kitploit:~
if (hdr->length * 4 > in.len || in.len < 4)
    return invalid_length(hdr->type);
data = chunk_create(in.ptr + 4, hdr->length * 4 - 4);

当 hdr->length == 0 时,hdr->length * 4 - 4 下溢为 (size_t)0xFFFFFFFFFFFFFFFC。随后的 add_attribute() 以接近 SIZE_MAX 的长度调用 malloc(sizeof(attr_t) + len) 和 memcpy(..., data.ptr, len) —— ASan 在 libsimaka.so 内部阻止了越界 memcpy(negative-size-param)。

该崩溃通过 simaka_message_create_from_payload(...) 后跟 msg->parse(msg) 触发。无需认证;EAP-SIM/AKA 调度器在检查任何对等凭证之前解析负载。

受影响版本:strongSwan <= 5.9.13。在上游主分支提交 aa5aaebc33(2026-04-21)中修复。

用法

root@kitploit:~
gcc -fsanitize=address -g -O0 poc.c -lsimaka -lstrongswan -o poc
./poc

PoC 链接已安装的 libsimaka.so 和 libstrongswan.so,并直接调用公共 API。需要 strongSwan 开发包的头文件(安装 libstrongswan-dev 后,-I/usr/include 通常足够)。

要求

  • 目标:strongSwan libsimaka.so <= 5.9.13(从上游 tarball 构建;某些发行版可能反向移植修复)
  • 工具链:支持 AddressSanitizer 的 gcc

参考

  • https://www.johannes-moeller.dev/blog/cve-2026-35330-strongswan-libsimaka
  • https://github.com/strongswan/strongswan/commit/aa5aaebc33
  • https://nvd.nist.gov/vuln/detail/CVE-2026-35330

法律声明

本项目以 GNU GPLv3 发布。

仅用于防御性安全研究、教育和授权测试。未经所有者明确许可,请勿将此代码用于任何系统或服务。

未经授权使用可能违反适用法律。作者未授予对第三方系统进行测试的权限,且不对滥用行为负责。

有关保证和责任条款,请参阅 LICENSE 文件。

下载工具