Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cpiopwn — Exploit PoC de ACE para glibc cpio 2.13 mediante corrupción de metadatos de chunk mmap (CVE-2021-38185) | Kitploit
Herramientas/GitHubGitHub/fangqyi/cpiopwn
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubfangqyi/cpiopwn

cpiopwn

Exploit PoC de ACE para glibc cpio 2.13 mediante corrupción de metadatos de chunk mmap (CVE-2021-38185)

Ver Repositorio
51hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cpiopwn (CVE-2021-38185)

Esta es una POC (Prueba de Concepto) de tipo ACE (Ejecución de Código Arbitrario) de un error de desbordamiento de enteros en cpio. Este exploit evita todas las protecciones binarias excepto RELRO completo. Este exploit usa cpio 2.13 y libc 2.31. Video demo: https://youtu.be/F0yKJhu7Vak

Ejecutando el exploit

Hemos proporcionado un Dockerfile de Kali para ejecutar el exploit. El mismo exploit debería funcionar fuera del contenedor Docker, pero los offsets pueden ser diferentes.

Instrucciones

  • Construir el archivo
    • sudo docker build -t cpiopwn .
  • Iniciar la imagen y montar archivos
    • sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bash
  • cd cpiopwn
  • Ejecutar el exploit, que construirá un archivo de patrón con docker_fengshui.py y llamará a cpio con un gran número de argumentos de línea de comandos.
    • python3 exploit.py

¡Y eso es todo! Después de construir el archivo de patrón malicioso, aparecerá un prompt y comenzará a procesar comandos después de un poco de tiempo.

Notas

El exploit puede tardar alrededor de un minuto después de que aparezca el prompt antes de empezar a responder a los comandos. Hemos proporcionado un video de su ejecución para mostrar lo que debería suceder.

Adicionalmente, el exploit puede funcionar solo en computadoras con al menos 12 GB de RAM, ya que obliga a cpio a leer gigabytes de entrada. Tuvimos algunos problemas con servidores quedándose sin RAM con versiones anteriores del exploit; la versión actual ha sido probada en computadoras con 12 y 16 GB de RAM, pero no en las más pequeñas.

root@kitploit:~
    |\__/,|   (`\
  _.|o o  |_   ) )
-(((---(((--------
Descargar herramienta