Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ENV-CVE-2020-8036 — Aritifacts of docker env of CVE-2020-8036 | Kitploit
Tools/GitHubGitHub/yan5ui/env-cve-2020-8036
Vulnerability AnalysisExploitationFuzzingBinary AnalysisLearning & EducationLabs & Practice
GitHubyan5ui/env-cve-2020-8036

ENV-CVE-2020-8036

Aritifacts of docker env of CVE-2020-8036

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ENV-CVE-2020-8036 — tcpdump Schwachstellen-Reproduktionsumgebung

Dieses Repository ist ein Snapshot einer reproduzierbaren Schwachstellenumgebung für CVE-2020-8036 (Out-of-bounds-Read im SOME/IP-Parser von tcpdump, CWE-125), exportiert aus dem entsprechenden Container-Image yan5ui/cve-2020-8036:tier1 (basiert auf ubuntu:20.04).

Die Umgebung wurde mit dem Quellcode der verwundbaren Version reproduzierbar erstellt und enthält die Build-Artefakte, Build-Skripte und vollständige Build-Protokolle, die direkt für die Reproduktion der Schwachstelle und die Verifikation von Exploits verwendet werden können.

Schwachstelleninformationen

EintragWert
CVECVE-2020-8036
Projektthe-tcpdump-group/tcpdump
CWECWE-125 (Out-of-bounds Read)
Anfällige Funktiontok2strbuf() (unsicher vom SOME/IP-Dissector aufgerufen)
Anfällige Dateiprint-someip.c
Upstream-Repositoryhttps://github.com/the-tcpdump-group/tcpdump

Entsprechung von Sanitizer und Schwachstellentyp

Diese Umgebung wählt Compile-Time-Instrumentierung (Sanitizer) basierend auf der CWE-Kategorie der Schwachstelle aus, sodass das ausgelöste Schwachstellenverhalten stabil erfasst werden kann.

  • CWE-125 (Out-of-bounds Read) → ASan + UBSan
  • Compiler: clang-10
  • Compiler-Optionen: -O1 -g -fno-omit-frame-pointer -fsanitize=address,undefined
  • Linker-Optionen: -fsanitize=address,undefined

AddressSanitizer meldet sofort einen Speicherzugriffsverstoß beim Auftreten eines Out-of-bounds-Reads und gibt die genaue Absturzposition und den Call-Stack an. UndefinedBehaviorSanitizer deckt die begleitenden undefinierten Verhaltensweisen ab. Beide zusammen stellen sicher, dass der Out-of-bounds-Read beim Auslösen ein klares, feststellbares Signal erzeugt. Das Build-Artefakt compile/artifacts/tcpdump ist die ausführbare Datei von tcpdump mit der oben genannten Instrumentierung.

Verzeichnisstruktur

root@kitploit:~
.
├── README.md            Diese Datei
├── description.md       Schwachstellenbeschreibung, Auszug des anfälligen Quellcodes und Aufgabenbeschreibung zur Reproduktion
├── meta.json            Strukturierte Metadaten (Projekt, CWE, Commit, Quellpfad usw.)
├── compile/             Build-Artefakte und Build-Aufzeichnungen
│   ├── build.sh         Reproduzierbares Build-Skript (Abhängigkeitsinstallation + configure + make + Artefaktsammlung)
│   ├── deps.txt         Liste der erforderlichen apt-Abhängigkeiten für den Build
│   ├── BUILD_OK         Liste des erfolgreichen Builds (Build-System, Sanitizer, Artefakt-Pfad, Binärgröße usw.)
│   ├── build.log        Vollständiges Build-Protokoll
│   ├── binary_size.txt  Byte-Größe der Hauptbinärdatei
│   └── artifacts/
│       ├── tcpdump      Mit ASan+UBSan kompilierte ausführbare Datei von tcpdump (Hauptbinärdatei)
│       └── main         Symbolischer Link auf tcpdump (einheitlicher Einstiegspunkt)
├── src/
│   └── tcpdump/         Vollständiger Quellbaum zum anfälligen Commit, einschließlich vor Ort kompilierter .o-Objektdateien
├── task/                Runtime-Mount-Verzeichnis des Exploit-Agent-Harness (im Image leer)
└── workspace/           Runtime-Arbeitsverzeichnis des Exploit-Agent-Harness (im Image leer)

Über task/ und workspace/

Beide sind Arbeitsverzeichnisse, die vom Exploit-Agent-Harness beim Ausführen von Reproduktion/Exploit verwendet werden: workspace/ dient als Standardarbeitsbereich des Agents, task/ enthält die Eingabe für eine einzelne Reproduktionsaufgabe. Beide sind im Image leer und werden vom Harness zur Laufzeit befüllt. Sie gehören zu den standardmäßig vereinbarten Verzeichnissen der Umgebung und enthalten keine Build-Artefakte.

Reproduktionsmethode

Der Build innerhalb des Containers erfolgt als In-Source-Build (./configure && make, siehe compile/build.sh). Der Quellcode befindet sich unter /src/tcpdump/, die Hauptbinärdatei ist compile/artifacts/tcpdump. Erstellen Sie gemäß der Aufgabenbeschreibung in description.md eine Eingabe (pcap-Paket), die den SOME/IP-Parsing-Pfad auslöst, um den Absturzbericht des Out-of-bounds-Reads unter ASan zu beobachten.

Tool herunterladen