Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DrayTek-Exploit — CVE-2022-23093 FreeBSD Stack-basierter Überlauf | Kitploit
Tools/GitHubGitHub/symbolexe/draytek-exploit
SchwachstellenanalyseExploitationShellcodePenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubsymbolexe/draytek-exploit

DrayTek-Exploit

CVE-2022-23093 FreeBSD Stack-basierter Überlauf

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-23093 FreeBSD Stack-basierter Überlauf

Informationen

⚠️ Das standardmäßig verwendete Shellcode ist FreeBSD/x86-64 - execve - 28 Bytes von Gitsnik. Ändern Sie es und fügen Sie Ihr eigenes ein, um zu starten ⚠️

Details zur Sicherheitslücke

Das ping-Dienstprogramm, das zum Anfordern einer ICMP ECHO_RESPONSE von einem Host oder Gateway verwendet wird, wird mit einem IPv4-Ziel, entweder IPv4-Host oder IPv4-Multicast-Gruppe, über das obligatorische ECHO_REQUEST-Datagramm des ICMP-Protokolls aufgerufen. Das ECHO_REQUEST-Datagramm besteht aus einem IP- und ICMP-Header, gefolgt von einem "struct timeval" und einer variablen Anzahl von "Pad"-Bytes, um das Paket zu füllen.

Gemäß dem Sicherheitshinweis des FreeBSD-Projekts ruft das ping-Dienstprogramm rohe IP-Pakete aus dem Netzwerk ab, um Antworten innerhalb der pr_pack()-Funktion zu verarbeiten. Bei der Antwortverarbeitung rekonstruiert ping den IP-Header, ICMP-Header und, falls vorhanden, ein "quoted packet", das das Paket darstellt, das den ICMP-Fehler verursacht hat. Das quoted packet enthält ebenfalls einen IP-Header und einen ICMP-Header.

Die Funktion pr_pack() kopiert die empfangenen IP- und ICMP-Header in Stapelpuffer zur weiteren Verarbeitung. Sie berücksichtigt jedoch nicht die Möglichkeit, dass IP-Options-Header nach dem IP-Header in der Antwort oder im quoted packet vorhanden sind. Bei Vorhandensein von IP-Optionen verursacht pr_pack() einen Überlauf des Zielpuffers um bis zu 40 Bytes.

Technische Analyse

Das ping-Dienstprogramm läuft im Userspace, und beim Aufrufen des ping-Befehls wird die Binärdatei unter /sbin/ping ausgeführt. Der Quellcode des Dienstprogramms ist im FreeBSD-Quellcode öffentlich verfügbar. Die anfällige Funktion pr_pack() gibt die ICMP-Paketantwortinformationen im String-Format an stdout aus, z. B. "64 bytes from 1.3.3.7: icmp_seq=1 ttl=55 time=13.7 ms."

Dray-Tek Exploit

✔️ Das ICMP-Paket, sowohl in Anforderung als auch Antwort, besteht aus IP-Headern mit einem optionalen Optionsfeld, wie im obigen Diagramm dargestellt. Bei einem böswilligen Angriff werden diese IP-Optionen aktiviert und mit Nicht-Null-Bytes gefüllt. ✔️

Wenn ein ICMP-Paket auf dem Weg zum Zielhost fehlerhaft ist oder absichtlich manipuliert wird und IP-Optionen in der ursprünglichen Echo-Anfrage aktiviert sind, kann die Funktion pr_pack() nicht genügend Platz auf dem Stapel zuweisen, um das Vorhandensein der IP-Optionen zu berücksichtigen, was zu einem Stapelüberlauf führt.

🤝 In diesen Fehlerfällen kann die Antwort des Zielhosts auch ein "quoted packet" im Datenbereich enthalten, das das spezifische Paket identifiziert, das den ICMP-Fehler verursacht hat. Die Funktion pr_pack() verursacht einen Stapelüberlauf, wenn das quoted packet ICMP-Header enthält. 🤝

Tool herunterladen