Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-2233 — Esta es una guía de explotación para CVE-2016-2233 | Kitploit
Herramientas/GitHubGitHub/fath0218/cve-2016-2233
Análisis de VulnerabilidadesExplotaciónFuzzingPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubfath0218/cve-2016-2233

CVE-2016-2233

Esta es una guía de explotación para CVE-2016-2233

Ver Repositorio
1hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2016-2233

CVE-2016-2233 es una vulnerabilidad de desbordamiento de búfer basado en pila relacionada con un software de IRC muy utilizado, Hexchat. Construimos un servidor de IRC y lanzamos el ataque sobre él para hacer que todos los clientes conectados al servidor se bloqueen. Explotamos nuestro ataque en Ubuntu 12.04 usando Python. Creamos un parche para corregir la vulnerabilidad y demostramos que efectivamente funciona mediante varias pruebas.

Cómo instalar Hexchat

Entorno del sistema: Ubuntu 12.04 seed

Versión de Python: 2.7.12

Para configurar las dependencias, se debe ejecutar el siguiente comando:

root@kitploit:~
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev

Luego extraiga el archivo hexchat-2.10.2.zip y entre en la carpeta. Instale el software usando los siguientes comandos:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install

Cómo configurar IRCD-IRC2 en el servidor

Los siguientes comandos se utilizan para instalar ircd-irc2:

root@kitploit:~
sudo apt install ircd-irc2

Después de instalar el servidor, use los siguientes 2 comandos para reiniciar NetworkManager y arrancar el servicio.

root@kitploit:~
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2

Cómo conectarse al servidor

  1. Busque HexChat y haga doble clic para abrirlo
  2. Configure los apodos
  3. Presione “Add” para agregar un servidor de red
  4. Nombre el servidor como “CVE Server” y presione Enter para confirmar
  5. Luego presione “Edit” para configurar detalles como la dirección IP y el número de puerto del servidor
  6. Edite el servidor en la ventana emergente.
  7. Establezca la dirección IP en 10.0.2.6 y use el puerto predeterminado 6667
  8. Presione “Connect” e ingrese un nombre aleatorio para el nombre del canal
  9. Repita estos pasos para el otro cliente y ambos clientes deberían estar en el mismo canal

Cómo explotar el ataque

El exploit se ejecuta en el servidor, donde el atacante ocupa y escucha el puerto que IRC está usando, y falsifica paquetes con una carga útil grande para desbordar el búfer del lado del cliente y hacer que los clientes se bloqueen.

1.El cliente establece conexión con el servidor 2.Detenga el servicio de IRC, y reinicie NetworkManager para habilitar el cambio

root@kitploit:~
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager

3.Ejecute el programa attack.py en el servidor

Cómo aplicar el parche

Reemplace el archivo inbound.c y reinstale el software usando los siguientes comandos:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install
Descargar herramienta