Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cnext-exploits — Exploits pour CNEXT (CVE-2024-2961), un débordement de tampon dans iconv() de glibc | Kitploit
Outils/GitHubGitHub/ambionics/cnext-exploits
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubambionics/cnext-exploits

cnext-exploits

Exploits pour CNEXT (CVE-2024-2961), un débordement de tampon dans iconv() de glibc

Voir le dépôt
50561il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploits pour CNEXT

Exploits pour CNEXT (CVE-2024-2961), un débordement de tampon dans iconv() de la glibc, par @cfreal_

Utilisation

root@kitploit:~
$ git clone --recurse-submodules https://github.com/ambionics/cnext-exploits.git
$ pip install -r requirements.txt

Analyse technique

La vulnérabilité et les exploits sont décrits dans les articles de blog suivants :

  • Iconv, définir le charset en RCE : exploiter la glibc pour pirater le moteur PHP (partie 1) : filtres PHP
  • Iconv, définir le charset en RCE : exploiter la glibc pour pirater le moteur PHP (partie 2) : appels directs à iconv(), Roundcube
  • Iconv, définir le charset en RCE : exploiter la glibc pour pirater le moteur PHP (partie 3) : filtres PHP, aveugle

Exploits

  • CNEXT : exploit de lecture de fichier vers RCE
  • Blind CNEXT : exploit de lecture de fichier aveugle vers RCE
  • Roundcube : exploit RCE authentifié
  • CosmicSting + CNEXT : RCE sur Magento <= 2.4.7
Télécharger l’outil