Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2016-2233 — Questa è una guida allo sfruttamento per CVE-2016-2233 | Kitploit
Strumenti/GitHubGitHub/fath0218/cve-2016-2233
Analisi delle VulnerabilitàExploitFuzzingPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubfath0218/cve-2016-2233

CVE-2016-2233

Questa è una guida allo sfruttamento per CVE-2016-2233

Vedi Repository
17 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2016-2233

CVE-2016-2233 è una vulnerabilità di buffer overflow basato su stack correlata a un software IRC ampiamente utilizzato, Hexchat. Abbiamo costruito un server IRC e lanciato l'attacco su di esso per far crashare tutti i client connessi al server. Abbiamo sfruttato il nostro attacco su Ubuntu 12.04 usando Python. Abbiamo creato una patch per correggere la vulnerabilità e dimostrato che funziona davvero attraverso vari test.

Come installare Hexchat

Ambiente di sistema: Ubuntu 12.04 seed

Versione di Python: 2.7.12

Per configurare le dipendenze, eseguire il seguente comando:

root@kitploit:~
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev

Quindi estrarre il file hexchat-2.10.2.zip ed entrare nella cartella. Installare il software usando i seguenti comandi:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install

Come Configurare IRCD-IRC2 sul Server

I seguenti comandi vengono usati per installare ircd-irc2:

root@kitploit:~
sudo apt install ircd-irc2

Dopo che il server è installato, usare i seguenti 2 comandi per riavviare NetworkManager e avviare il servizio.

root@kitploit:~
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2

Come Connettersi al Server

  1. Trovare HexChat e fare doppio clic per aprirlo
  2. Impostare i nickname
  3. Premere "Add" per aggiungere un server di rete
  4. Assegnare al server il nome "CVE Server" e premere invio per confermare
  5. Quindi premere "Edit" per impostare dettagli come l'indirizzo IP e il numero di porta del server
  6. Modificare il server nella finestra pop-up.
  7. Impostare l'indirizzo IP su 10.0.2.6 e usare la porta predefinita 6667
  8. Premere "Connect" e inserire un nome casuale per il nome del canale
  9. Ripetere questi passaggi per l'altro client; entrambi i client dovrebbero trovarsi nello stesso canale

Come Sfruttare l'Attacco

Lo exploit viene eseguito sul server, dove l'attaccante occupa e ascolta la porta usata da IRC, e invia pacchetti spoofed con un payload di grandi dimensioni per far overfloware il buffer lato client e far crashare i client.

  1. il client stabilisce la connessione al server
  2. Fermare il servizio IRC e riavviare NetworkManager per abilitare la modifica
root@kitploit:~
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
  1. eseguire il programma attack.py sul server

Come applicare la patch

Sostituire il file inbound.c e reinstallare il software usando i seguenti comandi:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install
Scarica lo strumento