Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cpiopwn — ACE PoC-Exploit für glibc cpio 2.13 durch Korruption von mmap-Chunk-Metadaten (CVE-2021-38185) | Kitploit
Tools/GitHubGitHub/fangqyi/cpiopwn
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubfangqyi/cpiopwn

cpiopwn

ACE PoC-Exploit für glibc cpio 2.13 durch Korruption von mmap-Chunk-Metadaten (CVE-2021-38185)

Repository anzeigen
51vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cpiopwn (CVE-2021-38185)

Dies ist ein ACE POC eines Integer-Overflow-Bugs in cpio. Dieser Exploit umgeht alle binären Schutzmaßnahmen außer vollständigem RELRO. Der Exploit verwendet cpio 2.13 und libc 2.31. Video-Demo: https://youtu.be/F0yKJhu7Vak

Ausführen des Exploits

Wir haben ein Kali-Dockerfile bereitgestellt, um den Exploit auszuführen. Der gleiche Exploit sollte auch außerhalb des Docker-Containers funktionieren, aber die Offsets können abweichen.

Anleitung

  • Datei erstellen
    • sudo docker build -t cpiopwn .
  • Image starten und Dateien einbinden
    • sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bash
  • cd cpiopwn
  • Exploit ausführen, der eine Pattern-Datei mit docker_fengshui.py erstellt und cpio mit einer großen Anzahl von Kommandozeilenargumenten aufruft.
    • python3 exploit.py

Und das war's! Nach dem Erstellen der bösartigen Pattern-Datei erscheint eine Eingabeaufforderung, und nach kurzer Zeit beginnt sie, Befehle zu verarbeiten.

Hinweise

Der Exploit kann etwa eine Minute nach Erscheinen der Eingabeaufforderung benötigen, bevor er auf Befehle reagiert. Wir haben ein Video bereitgestellt, das den Ablauf zeigt.

Zusätzlich funktioniert der Exploit möglicherweise nur auf Computern mit mindestens 12 GB RAM, da er cpio zwingt, Gigabytes an Eingabedaten zu lesen. Wir hatten bei früheren Versionen des Exploits einige Probleme mit Servern, denen der RAM ausging – die aktuelle Version wurde auf Computern mit 12 und 16 GB RAM getestet, jedoch nicht auf kleineren.

root@kitploit:~
    |\__/,|   (`\
  _.|o o  |_   ) )
-(((---(((--------
Tool herunterladen