Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-23884 — Détails, PoC et patchs pour CVE-2022-23884. | Kitploit
Outils/GitHubGitHub/nanaao/cve-2022-23884
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'Intrusion
GitHubnanaao/cve-2022-23884

CVE-2022-23884

Détails, PoC et patchs pour CVE-2022-23884.

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-23884

Il existe des vulnérabilités au niveau réseau dans le serveur officiel de Minecraft : Bedrock Edition (également appelé Bedrock Server), qui permettent à un attaquant de lancer une attaque DoS.

CVE-2022-23884 Le serveur dédié Bedrock de Mojang 1.16.0-1.18.12 est affecté par une grande boucle et un crash du serveur causés par PurchaseReceiptPacket::_read (déserialiseur de paquets).

Détails

CVE-2022-23884 affecte le serveur Bedrock 1.16.0-1.18.12. Cela est causé par PurchaseReceiptPacket::_read (déserialiseur de paquets).

root@kitploit:~
//pseudo-code
u32 Num = readUnsignedVarInt();
 for ( i = 0; i < (unsigned int)Num; ++i )
  {
      ...
  }

Les attaquants peuvent choisir un Num spécial (par exemple 0xffffffff). Les grandes tailles provoqueront une grande boucle (bloquant le thread principal) et feront planter le serveur.

PoCs

Avertissement : les PoCs sont uniquement destinés à être utilisés pour tester si votre serveur est vulnérable. Les fournisseurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ces programmes. Utilisez-les à vos risques et périls.
CVE-2022-23884 : python replay.py <IP> <Port> purchase.pkt

Correctifs

Le dernier serveur Bedrock (1.18.12.01) ne contient pas de correctifs pour CVE-2022-23884. Il existe des correctifs tiers.


Correctif pour CVE-2022-23884 :
Vous pouvez intercepter PurchaseReceiptPacket::_read et retourner false. (Ce paquet est uniquement utilisé pour les serveurs partenaires, BDS n'a donc besoin d'effectuer aucun traitement, il suffit de retourner false) Ce fichier dans LiteLoader corrige CVE-2022-23884.
Mettez à jour vers LiteLoader 2.0.5 ou ultérieur pour corriger ce problème.

Télécharger l’outil