Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/yan5ui/env-cve-2020-8036
Análisis de VulnerabilidadesExplotaciónFuzzingAnálisis de BinariosAprendizaje y EducaciónLabs y Práctica
GitHubyan5ui/env-cve-2020-8036

ENV-CVE-2020-8036

Artefactos del entorno docker de CVE-2020-8036

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ENV-CVE-2020-8036 — Entorno de reproducción de la vulnerabilidad de tcpdump

Este repositorio es una instantánea del entorno de vulnerabilidad reproducible para CVE-2020-8036 (lectura fuera de límites en el analizador SOME/IP de tcpdump, CWE-125), exportada de la imagen de contenedor correspondiente yan5ui/cve-2020-8036:tier1 (basada en ubuntu:20.04).

El entorno incluye una compilación reproducible realizada sobre el código fuente de la versión vulnerable y conserva los artefactos de compilación, los scripts de construcción y el registro de compilación completo. Puede utilizarse directamente para la reproducción de la vulnerabilidad y la verificación de exploits.

Información de la vulnerabilidad

CampoValor
CVECVE-2020-8036
Proyectothe-tcpdump-group/tcpdump
CWECWE-125 (lectura fuera de límites, Out-of-bounds Read)
Función vulnerabletok2strbuf() (invocada de forma insegura por el disector SOME/IP)
Archivo vulnerableprint-someip.c
Repositorio upstreamhttps://github.com/the-tcpdump-group/tcpdump

Correspondencia entre sanitizers y tipos de vulnerabilidad

Este entorno selecciona la instrumentación en tiempo de compilación (sanitizer) según la categoría CWE de la vulnerabilidad, de modo que el comportamiento vulnerable desencadenado pueda capturarse de forma estable.

  • CWE-125 (lectura fuera de límites) → ASan + UBSan
  • Compilador: clang-10
  • Opciones de compilación: -O1 -g -fno-omit-frame-pointer -fsanitize=address,undefined
  • Opciones de enlazado: -fsanitize=address,undefined

AddressSanitizer se encarga de notificar de inmediato la violación de acceso a memoria cuando se produce la lectura fuera de límites y de proporcionar la ubicación exacta del fallo junto con la pila de llamadas; UndefinedBehaviorSanitizer cubre el comportamiento indefinido asociado. Ambos garantizan que esta lectura fuera de límites genere una señal clara y determinante al ser desencadenada. El artefacto compile/artifacts/tcpdump es el ejecutable de tcpdump compilado con la instrumentación mencionada.

Estructura de directorios

root@kitploit:~
.
├── README.md            本文件
├── description.md       漏洞描述、漏洞函数源码摘录与复现任务说明
├── meta.json            结构化元数据(项目、CWE、commit、源码路径等)
├── compile/             构建产物与构建记录
│   ├── build.sh         可复现构建脚本(依赖安装 + configure + make + 收集产物)
│   ├── deps.txt         构建所需的 apt 依赖清单
│   ├── BUILD_OK         构建成功清单(构建系统、sanitizer、产物路径、二进制大小等)
│   ├── build.log        完整构建日志
│   ├── binary_size.txt  主二进制字节大小
│   └── artifacts/
│       ├── tcpdump      带 ASan+UBSan 编译的 tcpdump 可执行文件(主二进制)
│       └── main         指向 tcpdump 的符号链接(统一入口名)
├── src/
│   └── tcpdump/         漏洞 commit 处的完整源码树,含就地编译的 .o 目标文件
├── task/                exploit agent harness 的运行时挂载目录(镜像内为空)
└── workspace/           exploit agent harness 的运行时工作目录(镜像内为空)

Acerca de task/ y workspace/

Ambos son directorios de trabajo que el harness del agente de exploit utiliza al ejecutar la reproducción/explotación: workspace/ actúa como el área de trabajo predeterminada del agente y task/ se utiliza para alojar la entrada de cada tarea de reproducción individual. En la imagen, ambos están vacíos; el harness los rellena en tiempo de ejecución durante la reproducción. Son directorios estándar por convención del entorno y no contienen artefactos de compilación.

Método de reproducción

La compilación en el contenedor es una compilación in-source (./configure && make, véase compile/build.sh). El código fuente se encuentra en /src/tcpdump/ y el binario principal es compile/artifacts/tcpdump. Siguiendo las instrucciones de la tarea en description.md, construya una entrada (paquete pcap) que active la ruta de análisis de SOME/IP para observar el informe de fallo por lectura fuera de límites bajo ASan.

Descargar herramienta