Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
test_iconv — Este repositorio contiene un programa en C para probar la vulnerabilidad CVE-2024-2961, un desbordamiento de búfer en la función iconv() de glibc. | Kitploit
Herramientas/GitHubGitHub/exfil0/test_iconv
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubexfil0/test_iconv

test_iconv

Este repositorio contiene un programa en C para probar la vulnerabilidad CVE-2024-2961, un desbordamiento de búfer en la función iconv() de glibc.

Ver Repositorio
3hace 2 añosAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Probando CVE-2024-2961 (V1 - Bajo Análisis)

Este repositorio contiene un programa en C para probar CVE-2024-2961, que involucra una vulnerabilidad de desbordamiento de búfer en la función iconv() de la Biblioteca C de GNU (glibc). Debido a la estructura del montón de PHP, este desbordamiento puede ser explotado para modificar parte de un puntero de lista libre, proporcionando finalmente una primitiva de escritura arbitraria dentro de la memoria del programa. En consecuencia, cualquier atacante con una vulnerabilidad de lectura de archivos y un prefijo controlado en una aplicación PHP puede lograr RCE. De manera similar, forzar a PHP a llamar a iconv() con parámetros controlados otorga al atacante la misma capacidad.

Requisitos Previos

  • Un sistema con glibc versión 2.39 o anterior.
  • GCC (Colección de Compiladores de GNU) instalado.
  • Biblioteca iconv instalada.

Pasos para Probar

1. Verificar la Versión de glibc

Asegúrate de que tu sistema tenga glibc versión 2.39 o anterior:

root@kitploit:~
ldd --version

2. Clonar el Repositorio

Clona este repositorio en tu máquina local:

root@kitploit:~
git clone https://github.com/exfil0/test_iconv.git
cd test_iconv

3. Compilar el Programa

Usa GCC para compilar el programa en C:

root@kitploit:~
gcc -o test_iconv test_iconv.c -liconv

4. Ejecutar el Programa

Ejecuta el programa compilado:

root@kitploit:~
./test_iconv

5. Analizar los Resultados

  • Si el programa falla o se comporta inesperadamente, podría ser una indicación del desbordamiento de búfer.
  • Usa herramientas de depuración como gdb para analizar el fallo y confirmar si está relacionado con la vulnerabilidad.

Opcional: Depuración con GDB

Si encuentras un fallo, puedes usar gdb para obtener más detalles:

root@kitploit:~
gdb ./test_iconv

Dentro de GDB, ejecuta el programa:

root@kitploit:~
run

Si el programa falla, puedes inspeccionar el estado del programa:

root@kitploit:~
bt

Esto te dará un backtrace del fallo, lo que puede ayudar a diagnosticar si el desbordamiento se debe al CVE.

Opcional: Usar Sanitizadores

Compila el programa con AddressSanitizer para detectar el desbordamiento:

root@kitploit:~
gcc -fsanitize=address -o test_iconv test_iconv.c -liconv
./test_iconv

AddressSanitizer proporcionará información detallada si hay un desbordamiento de búfer.

Mitigación

Si se confirma la vulnerabilidad, considera actualizar glibc a una versión donde este problema esté parcheado. Puedes descargar e instalar la última versión desde el sitio web del proyecto GNU o el gestor de paquetes de tu distribución.

Investigación

Para más detalles sobre esta vulnerabilidad, puedes leer el siguiente artículo de investigación: GLIBC Flaw CVE-2024-2961 Opens Door to RCE, PoC Exploit Published

Aviso Legal

Este código es solo con fines educativos y de prueba. No lo uses en sistemas sin la autorización adecuada.

Descargar herramienta