Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-35737 — Proof-of-Concept-Exploitcode und technische Analyse für CVE-2022-35737, einen Integer-Überlauf in der Funktion sqlite3_str_vappendf von SQLite3, der einen Stack-Pufferüberlauf und potenzielle beliebige Codeausführung ermöglicht. | Kitploit
Tools/GitHubGitHub/gmh5225/cve-2022-35737
Statische AnalyseSchwachstellenanalyseCode-AnalyseExploitationLernen & BildungBinary-Exploitation
GitHubgmh5225/cve-2022-35737

CVE-2022-35737

Proof-of-Concept-Exploitcode und technische Analyse für CVE-2022-35737, einen Integer-Überlauf in der Funktion sqlite3_str_vappendf von SQLite3, der einen Stack-Pufferüberlauf und potenzielle beliebige Codeausführung ermöglicht.

Repository anzeigen
1332vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-35737

Integer-Überlauf in der SQLite3-Funktion sqlite3_str_vappendf.

CVSS 6.7 AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H

CVE-2022-35737 wurde in SQLite Version 1.0.12 eingeführt und in Release 3.39.2 behoben, verfügbar am 21. Juli 2022. Es ist auf 64-Bit-Systemen ausnutzbar, und die Ausnutzbarkeit hängt davon ab, wie das Programm kompiliert wurde: Arbiträre Codeausführung ist bestätigt, wenn die Bibliothek ohne Stack-Canaries kompiliert wurde, aber unbestätigt, wenn Stack-Canaries vorhanden sind; Denial-of-Service ist in allen Fällen bestätigt.

Große Zeichenketteneingaben an die Funktion sqlite3_str_vappendf können einen vorzeichenbehafteten Integer-Überlauf verursachen, wenn der Formatspezifizierer %q, %Q oder %w ist. Dies kann dazu führen, dass vom Benutzer kontrollierte Daten über die Grenzen eines stack-allozierten Puffers hinaus geschrieben werden, was zu Programmabsturz, Endlosschleife oder möglicherweise arbiträre Codeausführung führt.

Dieses Repository enthält Proof-of-Concept-Code, der die Ausnutzung der Sicherheitslücke demonstriert.

Nachweise des Konzepts

snprintf-good-example.c

Demonstriert, dass sqlite3_snprintf alle vorhandenen einfachen Anführungszeichen korrekt escaped und einer kurzen Zeichenkette ein führendes und ein abschließendes einfaches Anführungszeichen hinzufügt.

Erwartetes Ergebnis:

root@kitploit:~
$ ./snprintf-good-example
src: hello, 'world'!
dst: 'hello, ''world''!'

snprintf-crash.c

Demonstriert, dass sqlite_snprintf abstürzt, wenn es mit ausreichend großen Zeichenketten aufgerufen wird.

Erwartetes Ergebnis: SIGSEGV

root@kitploit:~
$ ./snprintf-crash
Segmentation fault (core dumped)

snprintf-control-pc.c

Demonstriert, dass es möglich ist, die Länge des Pufferüberlaufs zu kontrollieren, um gezielte Daten auf dem Stack zu überschreiben, wie den Stack-Canary und die gespeicherte Rücksprungadresse.

Erwartetes Ergebnis: SIGABRT

root@kitploit:~
$ ./snprintf-control-pc
*** stack smashing detected ***: terminated
Aborted (core dumped)

snprintf-livelock.c

Demonstriert, dass es möglich ist, das anfällige Programm nahezu endlos (2^64 Iterationen) schleifen zu lassen.

Erwartetes Ergebnis: Endlosschleife (in einem vernünftigen Zeitrahmen)

root@kitploit:~
$ ./snprintf-livelock
<no output>
^C

pdo-sqlite3-quote-poc.php

Demonstriert, dass CVE-2022-35737 vom PHP-Interpreter aus erreichbar ist, wenn er mit nicht standardmäßigen Speichergrenzen ausgeführt wird.

Erwartetes Ergebnis: SIGSEGV

root@kitploit:~
$ php pdo-sqlite3-quote-poc.php
Segmentation fault (core dumped)

Dockerfile

Falls gewünscht, können die Nachweise des Konzepts in einem Docker-Container ausgeführt werden, dessen Abhängigkeiten auf die anfällige Version der SQLite-Bibliothek festgelegt sind.

root@kitploit:~
$ docker build -t cve-2022-35737 .
$ docker run -it --rm cve-2022-35737 /bin/bash
root@289cef859649:/poc# ./snprintf-crash
Segmentation fault (core dumped)
Tool herunterladen