Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28515 — # CVE-2024-28515 का दस्तावेज़ीकरण CSAPP Lab3 (buflab-update.pl) में एक बफर ओवरफ्लो भेद्यता, जो क्राफ्टेड URL अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/heshi906/cve-2024-28515
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubheshi906/cve-2024-28515

CVE-2024-28515

# CVE-2024-28515 का दस्तावेज़ीकरण CSAPP Lab3 (buflab-update.pl) में एक बफर ओवरफ्लो भेद्यता, जो क्राफ्टेड URL अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।

रिपॉजिटरी देखें
1122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-28515

विवरण

CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx में बफर ओवरफ्लो कमजोरी एक दूरस्थ हमलावर को csapp के lab3, lab3/buflab-update.pl घटक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

अतिरिक्त जानकारी

CNVD ने इस कमजोरी का सत्यापन पूरा कर लिया है, लेकिन इसे सार्वजनिक रूप से प्रकट नहीं किया गया है क्योंकि कमजोरी को ठीक नहीं किया गया है।

कमजोरी का प्रकार

बफर ओवरफ्लो

उत्पाद का विक्रेता

CSAPP_Lab (CS:APP3e की प्रयोगशाला)

प्रभावित उत्पाद कोड आधार

CSAPP Lab3 - 15-213, Fall 20xx (केवल एक संस्करण है।)

प्रभावित घटक

csapp का lab3, lab3/buflab-update.pl

हमले के वेक्टर

यदि सर्वर csapp_lab का lab3 तैनात करता है, तो एक हमलावर मनमाना कोड निष्पादित करने के लिए एक विशिष्ट URL तक पहुंच सकता है।

खोजकर्ता

Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (सभी खोजकर्ता नॉर्थवेस्टर्न पॉलिटेक्निकल यूनिवर्सिटी से)

संदर्भ

  • CSAPP Official Website
  • CSAPP Lab Lab Website

POC के लिए, उसी फ़ोल्डर में किसी अन्य फ़ाइल को देखें।

टूल डाउनलोड करें