Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49606 — Vulnerabilidad crítica de use-after-free descubierta en Tinyproxy | Kitploit
Herramientas/GitHubGitHub/d0rb/cve-2023-49606
Forensia de MemoriaAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubd0rb/cve-2023-49606

CVE-2023-49606

Vulnerabilidad crítica de use-after-free descubierta en Tinyproxy

Ver Repositorio
447hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Visitantes del Perfil

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta. https://stories.bringthemhomenow.net/

CVE-2023-49606: Análisis de Vulnerabilidad Use-After-Free en Tinyproxy

🚨 Alerta de Vulnerabilidad Crítica 🚨

Informe Técnico sobre CVE-2023-49606 en Tinyproxy

Resumen de la Vulnerabilidad

🔍 CVE-2023-49606 es una vulnerabilidad crítica de use-after-free descubierta en Tinyproxy, un servidor proxy HTTP/S ligero. Este fallo está presente en el manejo de las cabeceras de conexión HTTP dentro de las versiones 1.11.1 y 1.10.0 de Tinyproxy. Esta vulnerabilidad permite posibles ataques de denegación de servicio (DoS) y, bajo circunstancias específicas, podría conducir a la ejecución remota de código (RCE).

Versiones Afectadas

  • Tinyproxy 1.11.1
  • Tinyproxy 1.10.0

📈 Puntuación CVSS: 9.8 (Crítica)

Detalles de la Vulnerabilidad

La vulnerabilidad se origina en una gestión inadecuada de la memoria al manejar cabeceras HTTP. El código fuente en http-message.c maneja operaciones de memoria para las cabeceras HTTP, incluyendo asignación, reasignación y liberación. El problema probablemente surge en el contexto de la reasignación de memoria y el posterior acceso a memoria liberada, la cual no se anula correctamente.

Análisis del Código

Este es un extracto del código relevante de http-message.c:

root@kitploit:~
/* Function to add headers to the HTTP message structure */
void http_message_add_headers(http_message_t *msg, const char **headers, unsigned int num_headers) {
    const char **new_headers;
    unsigned int i;

    if (headers == NULL) {
        return;
    }

    // Check if there is enough space, if not, reallocate
    if (msg->headers.used + num_headers > msg->headers.total) {
        new_headers = (const char **) safecalloc (msg->headers.total * 2, sizeof(char *));
        if (new_headers == NULL) {
            return;  // Allocation failed, potential for use-after-free if not handled
        }

        // Copy existing headers to the new array
        for (i = 0; i != msg->headers.used; ++i) {
            new_headers[i] = msg->headers.strings[i];
        }
        safefree(msg->headers.strings);  // Free old array
        msg->headers.strings = new_headers;  // Danger if old pointers are used post this point
        msg->headers.total *= 2;
    }

    // Add new headers to the structure
    for (i = 0; i != num_headers; ++i) {
        msg->headers.strings[i + msg->headers.used] = headers[i];
    }
    msg->headers.used += num_headers;
}
Descargar herramienta