Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-2233 — Guide étape par étape pour exploiter un débordement de tampon basé sur la pile dans HexChat (CVE-2016-2233) avec un serveur IRC malveillant, y compris un correctif pour résoudre la vulnérabilité. | Kitploit
Outils/GitHubGitHub/fath0218/cve-2016-2233
Analyse des VulnérabilitésExploitationFuzzingTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubfath0218/cve-2016-2233

CVE-2016-2233

Guide étape par étape pour exploiter un débordement de tampon basé sur la pile dans HexChat (CVE-2016-2233) avec un serveur IRC malveillant, y compris un correctif pour résoudre la vulnérabilité.

Voir le dépôt
11il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2016-2233

CVE-2016-2233 est une vulnérabilité de débordement de tampon basé sur la pile liée à un logiciel IRC très utilisé, Hexchat. Nous construisons un serveur IRC et lançons l'attaque sur celui-ci pour faire planter tous les clients connectés au serveur. Nous avons exploité notre attaque sur Ubuntu 12.04 en utilisant Python. Nous créons un correctif pour résoudre la vulnérabilité et prouvons qu'il fonctionne effectivement grâce à divers tests.

Comment installer Hexchat

Environnement système : Ubuntu 12.04 seed

Version Python : 2.7.12

Pour configurer les dépendances, la commande suivante doit être exécutée :

root@kitploit:~
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev

Extrayez ensuite le fichier hexchat-2.10.2.zip et entrez dans le dossier. Installez le logiciel à l'aide des commandes suivantes :

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install

Comment configurer IRCD-IRC2 sur le serveur

Les commandes suivantes sont utilisées pour installer ircd-irc2 :

root@kitploit:~
sudo apt install ircd-irc2

Une fois le serveur installé, utilisez les 2 commandes suivantes pour redémarrer NetworkManager et démarrer le service.

root@kitploit:~
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2

Comment se connecter au serveur

  1. Trouver HexChat et double-cliquer pour l'ouvrir
  2. Configurer un pseudo
  3. Appuyer sur « Ajouter » pour ajouter un serveur réseau
  4. Nommer le serveur « CVE Server » et appuyer sur Entrée pour confirmer
  5. Appuyer ensuite sur « Modifier » pour configurer les détails tels que l'adresse IP et le numéro de port du serveur
  6. Modifier le serveur dans la fenêtre contextuelle.
  7. Définir l'adresse IP sur 10.0.2.6, et utiliser le port par défaut 6667
  8. Appuyer sur « Connecter » et entrer un nom aléatoire pour le nom du canal
  9. Répéter ces étapes pour l'autre client ; les deux clients doivent être sur le même canal

Comment exploiter l'attaque

L'exploitation est exécutée sur le serveur, où l'attaquant occupe et écoute le port utilisé par IRC, et falsifie des paquets avec une charge utile importante pour provoquer un débordement du tampon côté client et faire planter les clients.

  1. Le client établit la connexion au serveur
  2. Arrêter le service IRC, et redémarrer NetworkManager pour permettre le changement
root@kitploit:~
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
  1. Exécuter le programme attack.py sur le serveur

Comment patcher

Remplacez le fichier inbound.c et réinstallez le logiciel à l'aide des commandes suivantes :

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install
Télécharger l’outil