Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/fath0218/cve-2016-2233
भेद्यता विश्लेषणशोषणफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubfath0218/cve-2016-2233

CVE-2016-2233

दुर्भावनापूर्ण IRC सर्वर के साथ HexChat (CVE-2016-2233) में स्टैक-आधारित बफर ओवरफ्लो का शोषण करने के लिए चरण-दर-चरण मार्गदर्शिका, जिसमें भेद्यता को ठीक करने के लिए एक पैच शामिल है।

रिपॉजिटरी देखें
117 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2016-2233

CVE-2016-2233 एक स्टैक-आधारित बफर ओवरफ्लो कमजोरी है जो एक व्यापक रूप से उपयोग किए जाने वाले IRC सॉफ्टवेयर हेक्सचैट से संबंधित है। हम एक IRC सर्वर बनाते हैं और उस पर हमला शुरू करते हैं ताकि सर्वर से जुड़े सभी क्लाइंट क्रैश हो जाएं। हमने अपने हमले को उबंटू 12.04 पर पायथन का उपयोग करके किया। हम कमजोरी को ठीक करने के लिए एक पैच बनाते हैं और विभिन्न परीक्षणों द्वारा साबित करते हैं कि यह वास्तव में काम करता है।

हेक्सचैट कैसे इंस्टॉल करें

सिस्टम वातावरण: उबंटू 12.04 सीड

पायथन संस्करण: 2.7.12

निर्भरताएँ स्थापित करने के लिए, निम्नलिखित कमांड चलाएँ:

root@kitploit:~
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev

फिर hexchat-2.10.2.zip फ़ाइल निकालें और फ़ोल्डर में प्रवेश करें। निम्नलिखित कमांड का उपयोग करके सॉफ्टवेयर स्थापित करें:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install

सर्वर पर IRCD-IRC2 कैसे सेटअप करें

ircd-irc2 स्थापित करने के लिए निम्नलिखित कमांड का उपयोग किया जाता है:

root@kitploit:~
sudo apt install ircd-irc2

सर्वर स्थापित होने के बाद, NetworkManager को पुनः आरंभ करने और सेवा शुरू करने के लिए निम्नलिखित 2 कमांड का उपयोग करें:

root@kitploit:~
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2

सर्वर से कैसे कनेक्ट करें

  1. हेक्सचैट खोजें और खोलने के लिए डबल-क्लिक करें
  2. उपनाम सेट करें
  3. नेटवर्क सर्वर जोड़ने के लिए "Add" दबाएँ
  4. सर्वर का नाम "CVE सर्वर" रखें और पुष्टि के लिए एंटर दबाएँ
  5. फिर सर्वर के आईपी पते और पोर्ट नंबर जैसे विवरण सेट करने के लिए "Edit" दबाएँ
  6. पॉप-अप विंडो में सर्वर संपादित करें
  7. आईपी पता 10.0.2.6 पर सेट करें, और डिफ़ॉल्ट पोर्ट 6667 का उपयोग करें
  8. "Connect" दबाएँ और चैनल नाम के लिए एक यादृच्छिक नाम दर्ज करें
  9. दूसरे क्लाइंट के लिए इन चरणों को दोहराएँ और दोनों क्लाइंट एक ही चैनल में होने चाहिए

हमले का शोषण कैसे करें

शोषण सर्वर पर चलाया जाता है, जहाँ हमलावर IRC द्वारा उपयोग किए जा रहे पोर्ट पर कब्जा कर लेता है और सुनता है, और एक बड़े पेलोड के साथ पैकेट स्पूफ करता है ताकि क्लाइंट की ओर से बफर ओवरफ्लो हो और क्लाइंट क्रैश हो जाएं।

  1. क्लाइंट सर्वर से कनेक्शन बनाता है
  2. IRC सेवा बंद करें, और परिवर्तन सक्षम करने के लिए NetworkManager को पुनः आरंभ करें
root@kitploit:~
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
  1. सर्वर पर attack.py प्रोग्राम चलाएँ

पैच कैसे करें

inbound.c फ़ाइल को बदलें और निम्नलिखित कमांड का उपयोग करके सॉफ्टवेयर को पुनः स्थापित करें:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install
टूल डाउनलोड करें