Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
test_iconv — Ce dépôt contient un programme C pour tester la CVE-2024-2961, une vulnérabilité de débordement de tampon dans la fonction iconv() de glibc. | Kitploit
Outils/GitHubGitHub/exfil0/test_iconv
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubexfil0/test_iconv

test_iconv

Ce dépôt contient un programme C pour tester la CVE-2024-2961, une vulnérabilité de débordement de tampon dans la fonction iconv() de glibc.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Test de CVE-2024-2961 (V1 - En cours d'analyse)

Ce dépôt contient un programme C pour tester CVE-2024-2961, qui implique une vulnérabilité de dépassement de tampon dans la fonction iconv() de la bibliothèque GNU C (glibc). En raison de la structure du tas de PHP, ce dépassement peut être exploité pour modifier une partie d'un pointeur de liste libre, fournissant finalement une primitive d'écriture arbitraire dans la mémoire du programme. Par conséquent, tout attaquant disposant d'une vulnérabilité de lecture de fichier et d'un préfixe contrôlé sur une application PHP peut atteindre une exécution de code à distance (RCE). De même, forcer PHP à appeler iconv() avec des paramètres contrôlés accorde à l'attaquant la même capacité.

Prérequis

  • Un système avec glibc version 2.39 ou antérieure.
  • GCC (GNU Compiler Collection) installé.
  • La bibliothèque iconv installée.

Étapes de test

1. Vérifier la version de glibc

Assurez-vous que votre système dispose de glibc version 2.39 ou antérieure :

root@kitploit:~
ldd --version

2. Cloner le dépôt

Clonez ce dépôt sur votre machine locale :

root@kitploit:~
git clone https://github.com/exfil0/test_iconv.git
cd test_iconv

3. Compiler le programme

Utilisez GCC pour compiler le programme C :

root@kitploit:~
gcc -o test_iconv test_iconv.c -liconv

4. Exécuter le programme

Exécutez le programme compilé :

root@kitploit:~
./test_iconv

5. Analyser les résultats

  • Si le programme plante ou se comporte de manière inattendue, cela peut être une indication du dépassement de tampon.
  • Utilisez des outils de débogage comme gdb pour analyser le plantage et confirmer s'il est lié à la vulnérabilité.

Optionnel : Débogage avec GDB

Si vous rencontrez un plantage, vous pouvez utiliser gdb pour obtenir plus de détails :

root@kitploit:~
gdb ./test_iconv

Dans GDB, exécutez le programme :

root@kitploit:~
run

Si le programme plante, vous pouvez inspecter l'état du programme :

root@kitploit:~
bt

Cela vous donnera une trace de la pile du plantage, ce qui peut aider à diagnostiquer si le dépassement est dû à la CVE.

Optionnel : Utilisation des sanitizers

Compilez le programme avec AddressSanitizer pour détecter le dépassement :

root@kitploit:~
gcc -fsanitize=address -o test_iconv test_iconv.c -liconv
./test_iconv

AddressSanitizer fournira des informations détaillées en cas de dépassement de tampon.

Atténuation

Si la vulnérabilité est confirmée, envisagez de mettre à jour glibc vers une version où ce problème est corrigé. Vous pouvez télécharger et installer la dernière version depuis le site Web du projet GNU ou le gestionnaire de paquets de votre distribution.

Recherche

Pour plus de détails sur cette vulnérabilité, vous pouvez lire l'article de recherche suivant : Une faille GLIBC CVE-2024-2961 ouvre la porte à l'exécution de code à distance, un PoC d'exploit publié

Avertissement

Ce code est uniquement destiné à des fins éducatives et de test. Ne l'utilisez pas sur des systèmes sans autorisation appropriée.

Télécharger l’outil