Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-25994_PJSIP — PJSIP cve-2026-25994 缓冲区溢出 POC | Kitploit
工具/GitHubGitHub/vabismo/cve-2026-25994_pjsip
漏洞分析漏洞利用Web应用程序漏洞利用模糊测试学习与教育二进制利用
GitHubvabismo/cve-2026-25994_pjsip

cve-2026-25994_PJSIP

PJSIP cve-2026-25994 缓冲区溢出 POC

查看仓库
235个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-25994 – PJNATH ICE 栈缓冲区溢出 (pjsip ≤ 2.16)

概述

CVE-2026-25994 是一个基于栈的缓冲区溢出漏洞,影响 pjsip ≤ 2.16 中的 ICE(交互式连接建立)实现,具体位于 PJNATH 组件内。

该漏洞存在于以下函数中:

pj_ice_sess_create_check_list()

位于文件:

pjnath/src/pjnath/ice_session.c

漏洞详情

该问题由构造 ICE 用户名时的不安全字符串处理导致:

root@kitploit:~
char buf[128];                  // 固定大小的栈缓冲区
username.ptr = buf;
pj_strcpy(&username, rem_ufrag);   // 缺少边界检查
pj_strcat2(&username, ":");
pj_strcat(&username, &ice->rx_ufrag);

根因

rem_ufrag 直接取自 SDP 属性:

root@kitploit:~
a=ice-ufrag:

在复制到 128 字节的栈缓冲区之前,未进行长度验证。

攻击者因此可以溢出栈,可能覆盖:

  • 返回地址
  • 栈帧
  • 金丝雀值 / 对齐数据

利用

  • 包含长 ice-ufrag 的恶意 SIP INVITE 会触发溢出
  • 可靠的利用需要负载 ≥ ~130 字节
  • 实际中,~500+ 字节(例如 520)可导致一致的崩溃行为

受影响版本

✅ 受影响:pjsip ≤ 2.16

❌ 已修复:pjsip ≥ 2.17

补丁

修复引入了适当的边界检查:

root@kitploit:~
if (rem_ufrag->slen >= MAX_USERNAME_LEN ||
    (rem_ufrag->slen + ice->rx_ufrag.slen + 1) >= 512)
{
    return PJ_ETOOBIG;
}

影响

  • 由段错误导致的拒绝服务(DoS)
  • 可能实现远程代码执行(RCE),取决于:
    • 栈保护(ASLR、NX、金丝雀值)
    • 内存布局
    • 利用复杂度

受影响的机器数量:1,200,000

root@kitploit:~
Shodan 链接:https://www.shodan.io/search?query=pjmedia

概念验证(PoC)

提供的 PoC 发送一个包含超大 ice-ufrag 的精心构造的 SIP INVITE 以触发溢出。

特性

  • 完全同步(无 asyncio)
  • 命令行可配置
  • 自动重试
  • 真实的 SDP 负载
  • 基于超时的崩溃检测

运行存在漏洞的服务器

使用以下命令启动启用了 ICE 的 pjsua:

root@kitploit:~
pjsua-x86_64-unknown-linux-gnu --use-ice --local-port=5060 --log-level=5 --no-tcp --auto-answer=200

运行 PoC

root@kitploit:~
python3 pjsip.py -i <target_ip> -p 5060 -a 3
root@kitploit:~
参数
选项        描述              默认值
-i, --ip    目标 IP 地址      127.0.0.1
-p, --port  SIP 端口          5060
-a, --attempts  尝试次数     3
预期行为
存在漏洞的目标
服务器无响应
image

缓解措施

  • 升级至 pjsip ≥ 2.17
  • 对 SDP 属性实施输入验证
  • 使用栈保护:
    • 栈金丝雀值
    • ASLR
    • NX(不可执行栈)

免责声明

本概念验证仅用于教育和安全研究目的。

请勿将此代码用于非您所有或未经明确许可测试的系统。

作者

V.Nos

BinSmasher 团队

下载工具