Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
test_iconv — Dieses Repository enthält ein C-Programm zum Testen von CVE-2024-2961, einer Pufferüberlauf-Schwachstelle in der iconv()-Funktion von glibc. | Kitploit
Tools/GitHubGitHub/exfil0/test_iconv
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubexfil0/test_iconv

test_iconv

Dieses Repository enthält ein C-Programm zum Testen von CVE-2024-2961, einer Pufferüberlauf-Schwachstelle in der iconv()-Funktion von glibc.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Testen von CVE-2024-2961 (V1 – in Analyse)

Dieses Repository enthält ein C-Programm zum Testen von CVE-2024-2961, bei dem es sich um eine Pufferüberlauf-Schwachstelle in der Funktion iconv() der GNU C Library (glibc) handelt. Aufgrund der Struktur des PHP-Heaps kann dieser Überlauf ausgenutzt werden, um einen Teil eines Freispeicher-Listenzeigers zu modifizieren, was letztlich eine beliebige Schreibprimitive im Speicher des Programms ermöglicht. Folglich kann jeder Angreifer mit einer Dateileseschwachstelle und einem kontrollierten Präfix in einer PHP-Anwendung RCE erlangen. Ebenso ermöglicht das Erzwingen von PHP, iconv() mit kontrollierten Parametern aufzurufen, dem Angreifer dieselbe Fähigkeit.

Voraussetzungen

  • Ein System mit glibc Version 2.39 oder älter.
  • GCC (GNU Compiler Collection) installiert.
  • iconv-Bibliothek installiert.

Schritte zum Testen

1. glibc-Version überprüfen

Stellen Sie sicher, dass Ihr System glibc Version 2.39 oder älter hat:

root@kitploit:~
ldd --version

2. Repository klonen

Klonen Sie dieses Repository auf Ihren lokalen Rechner:

root@kitploit:~
git clone https://github.com/exfil0/test_iconv.git
cd test_iconv

3. Programm kompilieren

Verwenden Sie GCC, um das C-Programm zu kompilieren:

root@kitploit:~
gcc -o test_iconv test_iconv.c -liconv

4. Programm ausführen

Führen Sie das kompilierte Programm aus:

root@kitploit:~
./test_iconv

5. Ergebnisse analysieren

  • Wenn das Programm abstürzt oder sich unerwartet verhält, könnte dies auf einen Pufferüberlauf hindeuten.
  • Verwenden Sie Debugging-Tools wie gdb, um den Absturz zu analysieren und zu bestätigen, ob er mit der Schwachstelle zusammenhängt.

Optional: Debugging mit GDB

Wenn Sie auf einen Absturz stoßen, können Sie gdb verwenden, um weitere Details zu erhalten:

root@kitploit:~
gdb ./test_iconv

Innerhalb von GDB führen Sie das Programm aus:

root@kitploit:~
run

Wenn das Programm abstürzt, können Sie den Zustand des Programms überprüfen:

root@kitploit:~
bt

Dies liefert eine Rückverfolgung des Absturzes, die bei der Diagnose helfen kann, ob der Überlauf auf die CVE zurückzuführen ist.

Optional: Verwendung von Sanitizern

Kompilieren Sie das Programm mit AddressSanitizer, um den Überlauf abzufangen:

root@kitploit:~
gcc -fsanitize=address -o test_iconv test_iconv.c -liconv
./test_iconv

AddressSanitizer liefert detaillierte Informationen, falls ein Pufferüberlauf vorliegt.

Abhilfe

Wenn die Schwachstelle bestätigt wird, erwägen Sie, glibc auf eine Version zu aktualisieren, in der dieses Problem behoben ist. Sie können die neueste Version von der Website des GNU-Projekts oder über den Paketmanager Ihrer Distribution herunterladen und installieren.

Forschung

Weitere Einzelheiten zu dieser Schwachstelle finden Sie im folgenden Forschungsartikel: GLIBC-Fehler CVE-2024-2961 öffnet Tür für RCE, PoC-Exploit veröffentlicht

Haftungsausschluss

Dieser Code dient nur zu Bildungs- und Testzwecken. Verwenden Sie ihn nicht auf Systemen ohne entsprechende Autorisierung.

Tool herunterladen