Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
test_iconv — इस रिपॉजिटरी में glibc के iconv() फ़ंक्शन में बफर ओवरफ्लो भेद्यता (CVE-2024-2961) के परीक्षण के लिए एक C प्रोग्राम शामिल है। | Kitploit
उपकरण/GitHubGitHub/exfil0/test_iconv
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubexfil0/test_iconv

test_iconv

इस रिपॉजिटरी में glibc के iconv() फ़ंक्शन में बफर ओवरफ्लो भेद्यता (CVE-2024-2961) के परीक्षण के लिए एक C प्रोग्राम शामिल है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2024-2961 का परीक्षण (V1 - विश्लेषणाधीन)

यह रिपॉजिटरी CVE-2024-2961 के परीक्षण के लिए एक C प्रोग्राम रखती है, जिसमें GNU C लाइब्रेरी (glibc) के iconv() फ़ंक्शन में बफर ओवरफ्लो कमज़ोरी शामिल है। PHP के हीप की संरचना के कारण, इस ओवरफ्लो का उपयोग फ्री लिस्ट पॉइंटर के एक भाग को संशोधित करने के लिए किया जा सकता है, जो अंततः प्रोग्राम की मेमोरी में एक आर्बिट्रेरी राइट प्रिमिटिव प्रदान करता है। परिणामस्वरूप, कोई भी हमलावर फ़ाइल रीड कमज़ोरी और PHP एप्लिकेशन पर नियंत्रित उपसर्ग के साथ RCE प्राप्त कर सकता है। इसी प्रकार, PHP को नियंत्रित पैरामीटरों के साथ iconv() कॉल करने के लिए मजबूर करना हमलावर को समान क्षमता प्रदान करता है।

आवश्यक शर्तें

  • glibc संस्करण 2.39 या पुराना वाला सिस्टम।
  • GCC (GNU कंपाइलर कलेक्शन) स्थापित।
  • iconv लाइब्रेरी स्थापित।

परीक्षण के चरण

1. glibc संस्करण जांचें

सुनिश्चित करें कि आपके सिस्टम में glibc संस्करण 2.39 या पुराना है:

root@kitploit:~
ldd --version

2. रिपॉजिटरी क्लोन करें

इस रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें:

root@kitploit:~
git clone https://github.com/exfil0/test_iconv.git
cd test_iconv

3. प्रोग्राम कंपाइल करें

C प्रोग्राम को कंपाइल करने के लिए GCC का उपयोग करें:

root@kitploit:~
gcc -o test_iconv test_iconv.c -liconv

4. प्रोग्राम चलाएं

कंपाइल किए गए प्रोग्राम को निष्पादित करें:

root@kitploit:~
./test_iconv

5. परिणामों का विश्लेषण करें

  • यदि प्रोग्राम क्रैश होता है या अप्रत्याशित व्यवहार करता है, तो यह बफर ओवरफ्लो का संकेत हो सकता है।
  • क्रैश का विश्लेषण करने और यह पुष्टि करने के लिए gdb जैसे डीबगिंग टूल का उपयोग करें कि यह कमज़ोरी से संबंधित है या नहीं।

वैकल्पिक: GDB के साथ डीबगिंग

यदि आपको क्रैश का सामना करना पड़े, तो आप अधिक विवरण प्राप्त करने के लिए gdb का उपयोग कर सकते हैं:

root@kitploit:~
gdb ./test_iconv

GDB के अंदर, प्रोग्राम चलाएं:

root@kitploit:~
run

यदि प्रोग्राम क्रैश होता है, तो आप प्रोग्राम की स्थिति का निरीक्षण कर सकते हैं:

root@kitploit:~
bt

यह आपको क्रैश का बैकट्रेस देगा, जो यह निदान करने में मदद कर सकता है कि ओवरफ्लो CVE के कारण है या नहीं।

वैकल्पिक: सैनिटाइज़र का उपयोग

ओवरफ्लो को पकड़ने के लिए AddressSanitizer के साथ प्रोग्राम कंपाइल करें:

root@kitploit:~
gcc -fsanitize=address -o test_iconv test_iconv.c -liconv
./test_iconv

यदि बफर ओवरफ्लो है तो AddressSanitizer विस्तृत जानकारी प्रदान करेगा।

शमन (Mitigation)

यदि कमज़ोरी की पुष्टि हो जाती है, तो glibc को एक ऐसे संस्करण में अपडेट करने पर विचार करें जहां इस समस्या को पैच किया गया है। आप GNU प्रोजेक्ट की वेबसाइट या अपने डिस्ट्रीब्यूशन के पैकेज मैनेजर से नवीनतम संस्करण डाउनलोड और स्थापित कर सकते हैं।

अनुसंधान

इस कमज़ोरी के बारे में अधिक जानकारी के लिए, आप निम्नलिखित शोध लेख पढ़ सकते हैं: GLIBC दोष CVE-2024-2961 RCE के लिए दरवाजा खोलता है, PoC एक्सप्लॉइट प्रकाशित

अस्वीकरण

यह कोड केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। उचित प्राधिकरण के बिना सिस्टम पर इसका उपयोग न करें।

टूल डाउनलोड करें