Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/str0ng4le/cve-2022-30114
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónExplotación de Binarios
GitHubstr0ng4le/cve-2022-30114

CVE-2022-30114

Exploit de prueba de concepto para CVE-2022-30114, un desbordamiento de búfer basado en heap en routers Fastweb FastGate. Envía una cabecera HTTP Authorization manipulada para provocar una denegación de servicio remota a través del servicio cmproxy FastCGI.

Ver Repositorio
3hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Desbordamiento de búfer en 'cmproxy' de Fastweb FastGate (CVE-2022-30114)

Introducción

Este script es una prueba de concepto (PoC) de CVE-2022-30114 y provoca un reinicio de los routers domésticos Fastweb FastGate , tanto en la versión GPON como en VDSL2.

CVE-2022-30114 es un desbordamiento de búfer basado en heap en el ejecutable 'cmproxy', un programa que maneja solicitudes HTTP a través de un servidor web Lighttpd FastCGI que escucha en el puerto TCP 8888. Una solicitud HTTP especialmente diseñada permite a un atacante remoto bloquear el ejecutable y reiniciar el dispositivo, causando una denegación de servicio.

Dispositivos afectados

  • Technicolor MediaAccess FGA2130FWB (GPON) - Versión 18.3.n.0482_FW_233_FGA2130 y anteriores
  • Technicolor MediaAccess DGA4131FWB (VDSL2) - Versión 18.3.n.0482_FW_264_DGA4131 y anteriores

Vulnerabilidad

Los dispositivos son vulnerables a un desbordamiento de búfer basado en heap, causado por la falta de validación de la longitud del valor del encabezado HTTP 'Authorization' en el servicio web expuesto en el puerto TCP 8888. El servicio está expuesto tanto en la interfaz WAN como en la LAN del dispositivo1.

Un atacante remoto no autenticado, que envíe una cadena de más de 100 bytes en el encabezado HTTP 'Authorization', provoca un desbordamiento en un búfer preasignado en la sección de memoria '.bss' de un archivo ejecutable llamado 'cmproxy' que maneja las solicitudes HTTP enviadas al servicio mencionado anteriormente a través del protocolo FastCGI.

Esto permite sobrescribir la memoria heap del proceso, lo que hace que el proceso se corrompa y se bloquee en la primera asignación de memoria. Vale la pena señalar que la versión de la biblioteca C utilizada (GNU C Library - glibc v2.24) contiene medidas de protección para detectar la corrupción del heap, pero no se excluye, sin embargo, que profundizando en el análisis sería posible sobrescribir estructuras del heap y lograr la ejecución de código.

Consulte la entrada del blog para obtener más detalles.

Footnotes

  1. El acceso WAN fue deshabilitado como control compensatorio después de la primera divulgación a Fastweb. Al momento de redactar esto, el servicio aún está expuesto en la LAN interna. ↩

Descargar herramienta