Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28515 — Documentación de CVE-2024-28515, una vulnerabilidad de desbordamiento de búfer en CSAPP Lab3 (buflab-update.pl), que permite la ejecución remota de código mediante solicitudes URL manipuladas. | Kitploit
Herramientas/GitHubGitHub/heshi906/cve-2024-28515
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubheshi906/cve-2024-28515

CVE-2024-28515

Documentación de CVE-2024-28515, una vulnerabilidad de desbordamiento de búfer en CSAPP Lab3 (buflab-update.pl), que permite la ejecución remota de código mediante solicitudes URL manipuladas.

Ver Repositorio
112hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-28515

Descripción

Vulnerabilidad de desbordamiento de búfer en CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx permite a un atacante remoto ejecutar código arbitrario a través del componente lab3 de csapp,lab3/buflab-update.pl.

Información adicional

CNVD ha completado la verificación de esta vulnerabilidad, pero no se ha divulgado públicamente porque la vulnerabilidad no ha sido corregida.

Tipo de vulnerabilidad

Desbordamiento de búfer

Proveedor del producto

CSAPP_Lab (Laboratorio de CS:APP3e)

Base de código del producto afectado

CSAPP Lab3 - 15-213, Fall 20xx (Solo existe una versión).

Componente afectado

lab3 de csapp,lab3/buflab-update.pl

Vectores de ataque

Si el servidor implementa lab3 de csapp_lab, un atacante puede acceder a una URL específica para ejecutar código arbitrario.

Descubridor

Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (todos los descubridores de la Universidad Politécnica del Noroeste)

Referencia

  • Sitio web oficial de CSAPP
  • Sitio web de CSAPP Lab

Para el POC, consulte otro archivo en la misma carpeta.

Descargar herramienta