Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-2233 — Dies ist ein Exploitation-Guide für CVE-2016-2233 | Kitploit
Tools/GitHubGitHub/fath0218/cve-2016-2233
SchwachstellenanalyseExploitationFuzzingPenetrationstestsLernen & BildungBinary-Exploitation
GitHubfath0218/cve-2016-2233

CVE-2016-2233

Dies ist ein Exploitation-Guide für CVE-2016-2233

Repository anzeigen
1vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2016-2233

CVE-2016-2233 ist eine auf dem Stack basierende Pufferüberlauf-Schwachstelle in der weit verbreiteten IRC-Software Hexchat. Wir bauen einen IRC-Server und führen den Angriff aus, um alle mit dem Server verbundenen Clients zum Absturz zu bringen. Wir haben unseren Angriff auf Ubuntu 12.04 mit Python durchgeführt. Wir erstellen einen Patch, um die Schwachstelle zu beheben, und beweisen durch verschiedene Tests, dass er tatsächlich funktioniert.

So installieren Sie Hexchat

Systemumgebung: Ubuntu 12.04 seed

Python-Version: 2.7.12

Um die Abhängigkeiten einzurichten, sollte der folgende Befehl ausgeführt werden:

root@kitploit:~
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev

Dann entpacken Sie die Datei hexchat-2.10.2.zip und wechseln in den Ordner. Installieren Sie die Software mit den folgenden Befehlen:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install

So richten Sie IRCD-IRC2 auf dem Server ein

Die folgenden Befehle werden verwendet, um ircd-irc2 zu installieren:

root@kitploit:~
sudo apt install ircd-irc2

Nachdem der Server installiert ist, verwenden Sie die folgenden 2 Befehle, um NetworkManager neu zu starten und den Dienst zu starten.

root@kitploit:~
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2

So verbinden Sie sich mit dem Server

  1. HexChat finden und durch Doppelklick öffnen
  2. Nicknamen einrichten
  3. Drücken Sie “Add”, um einen Netzwerkserver hinzuzufügen
  4. Benennen Sie den Server als “CVE Server” und drücken Sie die Eingabetaste, um zu bestätigen
  5. Drücken Sie dann “Edit”, um Details wie IP-Adresse und Portnummer des Servers einzustellen
  6. Bearbeiten Sie den Server im Pop-up-Fenster.
  7. Setzen Sie die IP-Adresse auf 10.0.2.6 und verwenden Sie den Standardport 6667
  8. Drücken Sie “Connect” und geben Sie einen zufälligen Namen für den Kanalnamen ein
  9. Wiederholen Sie diese Schritte für den anderen Client. Beide Clients sollten sich im selben Kanal befinden

So führen Sie den Angriff aus

Der Exploit wird auf dem Server ausgeführt, wo der Angreifer den von IRC verwendeten Port belegt und abhört und Pakete mit einer großen Payload fälscht, um den Puffer auf der Client-Seite zum Überlaufen zu bringen und die Clients zum Absturz zu bringen.

  1. Der Client stellt eine Verbindung zum Server her.
  2. Stoppen Sie den IRC-Dienst und starten Sie NetworkManager neu, um die Änderung zu ermöglichen.
root@kitploit:~
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
  1. Führen Sie das Programm attack.py auf dem Server aus.

So patchen Sie

Ersetzen Sie die Datei inbound.c und installieren Sie die Software mit den folgenden Befehlen:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install
Tool herunterladen