Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cpiopwn — Exploit PoC di ACE per glibc cpio 2.13 tramite corruzione dei metadati del chunk mmap (CVE-2021-38185) | Kitploit
Strumenti/GitHubGitHub/fangqyi/cpiopwn
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubfangqyi/cpiopwn

cpiopwn

Exploit PoC di ACE per glibc cpio 2.13 tramite corruzione dei metadati del chunk mmap (CVE-2021-38185)

Vedi Repository
515 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cpiopwn (CVE-2021-38185)

Questa è una POC ACE di un bug di integer overflow in cpio. Questo exploit bypassa tutte le protezioni binarie eccetto la RELRO completa. L'exploit utilizza cpio 2.13 e libc 2.31. Video demo: https://youtu.be/F0yKJhu7Vak

Esecuzione dell'exploit

Abbiamo fornito un Dockerfile Kali per eseguire l'exploit. Lo stesso exploit dovrebbe funzionare anche fuori dal container Docker, ma gli offset potrebbero essere diversi.

Istruzioni

  • Costruisci il file
    • sudo docker build -t cpiopwn .
  • Avvia l'immagine e monta i file
    • sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bash
  • cd cpiopwn
  • Esegui l'exploit, che creerà un file pattern con docker_fengshui.py e chiamerà cpio con un gran numero di argomenti da riga di comando.
    • python3 exploit.py

E questo è tutto! Dopo la creazione del file pattern dannoso, apparirà un prompt che inizierà a elaborare i comandi dopo un po' di tempo.

Note

L'exploit potrebbe impiegare circa un minuto dopo la comparsa del prompt prima di iniziare a rispondere ai comandi. Abbiamo fornito un video della sua esecuzione per mostrare cosa dovrebbe accadere.

Inoltre, l'exploit potrebbe funzionare solo su computer con almeno 12 GB di RAM, poiché forza cpio a leggere gigabyte di input. Abbiamo avuto alcuni problemi con server che esaurivano la RAM con le versioni precedenti dell'exploit: la versione attuale è stata testata su computer con 12 e 16 GB di RAM, ma non su configurazioni inferiori.

root@kitploit:~
    |\__/,|   (`\
  _.|o o  |_   ) )
-(((---(((--------
Scarica lo strumento