Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ENV-CVE-2020-8036 — CVE-2020-8036 के डॉकर वातावरण की कलाकृतियाँ | Kitploit
उपकरण/GitHubGitHub/yan5ui/env-cve-2020-8036
भेद्यता विश्लेषणशोषणफज़िंगबाइनरी विश्लेषणलर्निंग और शिक्षालैब और अभ्यास
GitHubyan5ui/env-cve-2020-8036

ENV-CVE-2020-8036

CVE-2020-8036 के डॉकर वातावरण की कलाकृतियाँ

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ENV-CVE-2020-8036 — tcpdump भेद्यता प्रतिलिपि वातावरण

यह भंडार CVE-2020-8036 (tcpdump SOME/IP पार्सर सीमा से बाहर पढ़ना, CWE-125) का पुनरुत्पादन योग्य भेद्यता वातावरण स्नैपशॉट है, संबंधित कंटेनर इमेज yan5ui/cve-2020-8036:tier1 (आधारित ubuntu:20.04) से निर्यात किया गया।

वातावरण ने भेद्यता संस्करण स्रोत कोड पर एक पुनरुत्पादन योग्य निर्माण पूरा किया, और संकलन आउटपुट, निर्माण स्क्रिप्ट और पूर्ण निर्माण लॉग को संरक्षित किया, जिसका उपयोग सीधे भेद्यता प्रतिलिपि और एक्सप्लॉइट सत्यापन के लिए किया जा सकता है।

भेद्यता जानकारी

आइटममान
CVECVE-2020-8036
प्रोजेक्टthe-tcpdump-group/tcpdump
CWECWE-125 (सीमा से बाहर पढ़ना, Out-of-bounds Read)
भेद्यता फ़ंक्शनtok2strbuf() (SOME/IP डिसेक्टर द्वारा असुरक्षित तरीके से कॉल किया गया)
भेद्यता फ़ाइलprint-someip.c
अपस्ट्रीम रिपॉजिटरीhttps://github.com/the-tcpdump-group/tcpdump

Sanitizer और भेद्यता प्रकार का मिलान

यह वातावरण भेद्यता के CWE श्रेणी के अनुसार कंपाइल-टाइम इंस्ट्रुमेंटेशन (sanitizer) चुनता है, ताकि ट्रिगर किए गए भेद्यता व्यवहार को स्थिर रूप से कैप्चर किया जा सके।

  • CWE-125 (सीमा से बाहर पढ़ना) → ASan + UBSan
  • कंपाइलर: clang-10
  • कंपाइल विकल्प: -O1 -g -fno-omit-frame-pointer -fsanitize=address,undefined
  • लिंक विकल्प: -fsanitize=address,undefined

AddressSanitizer सीमा से बाहर पढ़ने की घटना पर तुरंत मेमोरी एक्सेस उल्लंघन की रिपोर्ट करता है और सटीक क्रैश स्थान और कॉल स्टैक देता है, UndefinedBehaviorSanitizer संबंधित अपरिभाषित व्यवहार को कवर करता है, दोनों मिलकर सुनिश्चित करते हैं कि सीमा से बाहर पढ़ने पर स्पष्ट और निर्धारणीय संकेत उत्पन्न हो। निर्माण आउटपुट compile/artifacts/tcpdump उपरोक्त इंस्ट्रुमेंटेशन के साथ tcpdump निष्पादन योग्य फ़ाइल है।

निर्देशिका संरचना

root@kitploit:~
.
├── README.md            यह फ़ाइल
├── description.md       भेद्यता विवरण, भेद्यता फ़ंक्शन स्रोत कोड अंश और प्रतिलिपि कार्य विवरण
├── meta.json            संरचित मेटाडेटा (प्रोजेक्ट, CWE, commit, स्रोत पथ आदि)
├── compile/             निर्माण आउटपुट और निर्माण रिकॉर्ड
│   ├── build.sh         पुनरुत्पादन योग्य निर्माण स्क्रिप्ट (निर्भरता स्थापना + configure + make + आउटपुट संग्रह)
│   ├── deps.txt         निर्माण के लिए आवश्यक apt निर्भरता सूची
│   ├── BUILD_OK         निर्माण सफलता सूची (निर्माण प्रणाली, sanitizer, आउटपुट पथ, बाइनरी आकार आदि)
│   ├── build.log        पूर्ण निर्माण लॉग
│   ├── binary_size.txt  मुख्य बाइनरी का बाइट आकार
│   └── artifacts/
│       ├── tcpdump      ASan+UBSan के साथ संकलित tcpdump निष्पादन योग्य (मुख्य बाइनरी)
│       └── main         tcpdump की ओर इशारा करने वाली सिम्बोलिक लिंक (समान प्रवेश नाम)
├── src/
│   └── tcpdump/         भेद्यता commit पर पूर्ण स्रोत कोड ट्री, जिसमें इन-प्लेस संकलित .o ऑब्जेक्ट फ़ाइलें शामिल हैं
├── task/                एक्सप्लॉइट एजेंट हार्नेस का रनटाइम माउंट निर्देशिका (छवि के अंदर खाली)
└── workspace/           एक्सप्लॉइट एजेंट हार्नेस का रनटाइम कार्य निर्देशिका (छवि के अंदर खाली)

task/ और workspace/ के बारे में

दोनों एक्सप्लॉइट एजेंट हार्नेस द्वारा प्रतिलिपि/शोषण चलाते समय उपयोग किए जाने वाले कार्य निर्देशिकाएँ हैं: workspace/ एजेंट के डिफ़ॉल्ट कार्यक्षेत्र के रूप में, task/ एकल प्रतिलिपि कार्य के इनपुट रखने के लिए। छवि में दोनों खाली हैं, प्रतिलिपि के दौरान हार्नेस द्वारा रनटाइम पर भरे जाते हैं, ये वातावरण की मानक नियत निर्देशिकाएँ हैं, जिनमें निर्माण आउटपुट नहीं होता।

प्रतिलिपि विधि

कंटेनर के अंदर निर्माण इन-सोर्स निर्माण है (./configure && make, देखें compile/build.sh)। स्रोत कोड /src/tcpdump/ पर स्थित है, मुख्य बाइनरी compile/artifacts/tcpdump है। description.md के कार्य विवरण के अनुसार SOME/IP पार्सिंग पथ को ट्रिगर करने वाला इनपुट (pcap पैकेट) बनाएं, और ASan के तहत सीमा से बाहर पढ़ने की क्रैश रिपोर्ट देखी जा सकती है।

टूल डाउनलोड करें