Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-23884 — विवरण,PoC और CVE-2022-23884 के लिए पैचेस | Kitploit
उपकरण/GitHubGitHub/nanaao/cve-2022-23884
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnanaao/cve-2022-23884

CVE-2022-23884

विवरण,PoC और CVE-2022-23884 के लिए पैचेस

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-23884

Minecraft: Bedrock Edition (जिसे Bedrock Server भी कहा जाता है) के आधिकारिक सर्वर में नेटवर्क-लेयर की कमजोरियाँ हैं, जो हमलावर को DoS हमला करने की अनुमति देती हैं।

CVE-2022-23884 Mojang Bedrock Dedicated Server 1.16.0-1.18.12 एक बड़े लूप और सर्वर क्रैश से प्रभावित है, जो PurchaseReceiptPacket::_read (पैकेट डीसेरियलाइज़र) के कारण होता है।

विवरण

CVE-2022-23884 Bedrock Server 1.16.0-1.18.12 को प्रभावित करता है। यह PurchaseReceiptPacket::_read(पैकेट डीसेरियलाइज़र) के कारण होता है।

root@kitploit:~
//pseudo-code
u32 Num = readUnsignedVarInt();
 for ( i = 0; i < (unsigned int)Num; ++i )
  {
      ...
  }

हमलावर विशेष Num (जैसे 0xffffffff) चुन सकते हैं। बड़े आकार एक बड़ा लूप (मुख्य थ्रेड को ब्लॉक करता है) और सर्वर क्रैश का कारण बनेंगे।

PoCs

अस्वीकरण: PoCs केवल यह परीक्षण करने के लिए हैं कि आपका सर्वर असुरक्षित है या नहीं। प्रदाता कोई दायित्व नहीं लेते हैं और इन कार्यक्रमों के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें।
CVE-2022-23884: python replay.py <IP> <Port> purchase.pkt

पैच

नवीनतम Bedrock Server(1.18.12.01) में CVE-2022-23884 के लिए पैच शामिल नहीं हैं। तृतीय-पक्ष पैच उपलब्ध हैं।


CVE-2022-23884 के लिए पैच:
आप PurchaseReceiptPacket::_read को हुक करके false लौटा सकते हैं। (यह पैकेट केवल भागीदार सर्वरों के लिए उपयोग किया जाता है, इसलिए BDS को कोई प्रोसेसिंग करने की आवश्यकता नहीं है, बस false लौटाएँ) LiteLoader में यह फ़ाइल CVE-2022-23884 को ठीक करती है।
इस समस्या को ठीक करने के लिए LiteLoader 2.0.5 या उसके बाद के संस्करण में अपडेट करें।

टूल डाउनलोड करें