Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
overread — يحاكي خلل القراءة الزائدة CVE-2023-4966 الخاص بـ Citrix Bleed | Kitploit
أدوات/GitHubGitHub/morganwdavis/overread
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubmorganwdavis/overread

overread

يحاكي خلل القراءة الزائدة CVE-2023-4966 الخاص بـ Citrix Bleed

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
cb_thumbnail

overread

يحاكي خطأ القراءة الزائدة CVE-2023-4966 في Citrix Bleed

هذا هو مشروعي النهائي لدورة Harvard CS50 Cybersecurity 2023. يتعلق الأمر بخطأ برمجي. خطأ صغير – له عواقب ضخمة ومستمرة. في هذا العرض التقديمي، سأشارك "الرؤى النازفة" المستمدة من خطأ صغير ارتكبه مطوّر واحد. خطأ ما زال يسبب مشاكل كبيرة لملايين الأشخاص المحتملين.

فيديو

فيديو Citrix Bleed على YouTube

تم التسجيل في 4 ديسمبر 2023

ملاحظات

يقوم هذا البرنامج التوضيحي المكتوب بلغة C باستدعاء snfprintf() بطريقة تُجبره على اقتطاع المخرجات. ثم يحاول فعليًا القراءة الزائدة من مخزن مؤقت في الذاكرة لإظهار كيفية عمل استغلال CVE-2023-4966.

اعتمادًا على المترجم (Compiler) وحجم المخازن المؤقتة المستخدمة هنا، قد يُدخل malloc() حشوًا بمحاذاة الصفحات مما قد يكسر العرض التوضيحي. الثوابت التي أستخدمها مُختارة بحيث تظهر المخرجات على شاشة طرفية واحدة. تغييرها قد يؤدي إلى نتائج مختلفة وقد لا يُظهر المشكلة على الإطلاق.

المخرجات

Screenshot 2023-12-11 131451
تنزيل الأداة