Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cpiopwn — Exploit PoC ACE pour glibc cpio 2.13 via corruption des métadonnées de chunk mmap (CVE-2021-38185) | Kitploit
Outils/GitHubGitHub/fangqyi/cpiopwn
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubfangqyi/cpiopwn

cpiopwn

Exploit PoC ACE pour glibc cpio 2.13 via corruption des métadonnées de chunk mmap (CVE-2021-38185)

Voir le dépôt
51il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cpiopwn (CVE-2021-38185)

Ceci est un POC ACE d'un bug de dépassement d'entier dans cpio. Cet exploit contourne toutes les protections binaires sauf le RELRO complet. Cet exploit utilise cpio 2.13 et libc 2.31. Démonstration vidéo : https://youtu.be/F0yKJhu7Vak

Exécution de l'exploit

Nous avons fourni un Dockerfile Kali pour exécuter l'exploit. Le même exploit devrait fonctionner en dehors du conteneur Docker, mais les offsets peuvent être différents.

Instructions

  • Construire le fichier
    • sudo docker build -t cpiopwn .
  • Démarrer l'image et monter les fichiers
    • sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bash
  • cd cpiopwn
  • Exécuter l'exploit, qui construira un fichier de motif (pattern) avec docker_fengshui.py et appellera cpio avec un grand nombre d'arguments en ligne de commande.
    • python3 exploit.py

Et voilà ! Après avoir construit le fichier de motif malveillant, une invite apparaîtra et elle commencera à traiter les commandes après un petit moment.

Remarques

L'exploit peut prendre environ une minute après l'apparition de l'invite avant de commencer à répondre aux commandes. Nous avons fourni une vidéo de son exécution pour montrer ce qui devrait se passer.

De plus, l'exploit peut ne fonctionner que sur des ordinateurs avec au moins 12 Go de RAM, car il force cpio à lire des gigaoctets d'entrée. Nous avons eu quelques problèmes avec des serveurs manquant de RAM avec des versions précédentes de l'exploit - la version actuelle a été testée sur des ordinateurs avec 12 et 16 Go de RAM, mais pas sur des configurations plus petites.

root@kitploit:~
    |\__/,|   (`\
  _.|o o  |_   ) )
-(((---(((--------
Télécharger l’outil