Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28515 — توثيق CVE-2024-28515، ثغرة تجاوز سعة المخزن المؤقت في CSAPP Lab3 (buflab-update.pl)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات URL مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/heshi906/cve-2024-28515
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubheshi906/cve-2024-28515

CVE-2024-28515

توثيق CVE-2024-28515، ثغرة تجاوز سعة المخزن المؤقت في CSAPP Lab3 (buflab-update.pl)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات URL مصممة خصيصًا.

عرض المستودع
112منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-28515

الوصف

ثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow) في CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر مكوّن lab3 من csapp، lab3/buflab-update.pl.

معلومات إضافية

أكمل CNVD التحقق من هذه الثغرة، ولكن لم يتم الإفصاح عنها علنًا نظرًا لعدم إصلاحها بعد.

نوع الثغرة

تجاوز سعة المخزن المؤقت

بائع المنتج

CSAPP_Lab (مختبر CS:APP3e)

قاعدة كود المنتج المتأثر

CSAPP Lab3 - 15-213، خريف 20xx (يوجد إصدار واحد فقط.)

المكوّن المتأثر

lab3 of csapp,lab3/buflab-update.pl

نواقل الهجوم

إذا كان الخادم يوفّر lab3 من csapp_lab، يمكن للمهاجم الوصول إلى عنوان URL محدد لتنفيذ كود تعسفي.

المكتشفون

Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (جميع المكتشفين من جامعة Northwestern Polytechnical University)

المراجع

  • الموقع الرسمي لـ CSAPP
  • الموقع الإلكتروني لـ CSAPP Lab Lab

بالنسبة إلى POC، راجع ملفًا آخر في نفس المجلد.

تنزيل الأداة