Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sdneon/cvetest
Análisis de VulnerabilidadesExplotaciónAnálisis de BinariosPapers e InvestigaciónAprendizaje y Educación
GitHubsdneon/cvetest

CveTest

Caso de prueba para Node.JS V0.10.31 v8 backport CVE-2013-6668 caída

Ver Repositorio
hace 11 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CveTest

Caso de prueba para replicar el fallo de Node.JS V0.10.31 v8 backport CVE-2013-6668 .

La prueba llama a un procedimiento almacenado SQL ("GetSomething") para recuperar datos de una tabla ("Table1") en la base de datos "SQLDB". El fallo ocurre cuando se devuelven más de 52 filas y después de realizar la misma llamada varias veces.

Entorno

  • Windows 7 64-bit
  • MS SQL 2005
  • Node.JS V0.10.31 x64
  • Módulo tedious de Node V1.4.3 o anterior

Pruebas con varias versiones de Node

  • Node en modo release: el script simplemente sale inesperadamente sin imprimir ningún error explícito.
  • Node en modo debug: se obtiene afirmación y traza de pila.
  • Node en modo debug con parche temporal propuesto en Node.JS Issue #8208: aún falla como arriba.
    • El modo release está bien.
    • La aserción encontrada está en HInstruction::Verify() que solo está disponible en la compilación DEBUG. Por lo tanto, los códigos alternativos de compilación release parecen no sufrir del parche CVE.
  • Node V0.10.31 con deps/v8 de V0.10.30: Sin fallo, funciona bien. Por lo tanto, parece ser el parche de backport v8 de CVE-2013-6668 el que está causando el problema.

Posiblemente Relacionado

  • node-mssql Issue #74
Descargar herramienta