Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-28515 — Documentazione di CVE-2024-28515, una vulnerabilità di buffer overflow in CSAPP Lab3 (buflab-update.pl), che consente l'esecuzione remota di codice tramite richieste URL appositamente predisposte. | Kitploit
Strumenti/GitHubGitHub/heshi906/cve-2024-28515
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubheshi906/cve-2024-28515

CVE-2024-28515

Documentazione di CVE-2024-28515, una vulnerabilità di buffer overflow in CSAPP Lab3 (buflab-update.pl), che consente l'esecuzione remota di codice tramite richieste URL appositamente predisposte.

Vedi Repository
1122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-28515

Descrizione

Vulnerabilità di Buffer Overflow in CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx che consente a un attaccante remoto di eseguire codice arbitrario tramite il componente lab3 di csapp,lab3/buflab-update.pl.

Informazioni aggiuntive

Il CNVD ha completato la verifica di questa vulnerabilità, ma non è stata divulgata pubblicamente perché non è stata ancora corretta.

Tipo di vulnerabilità

Buffer Overflow

Produttore del prodotto

CSAPP_Lab (Laboratorio di CS:APP3e)

Base di codice del prodotto interessato

CSAPP Lab3 - 15-213, Fall 20xx (Esiste una sola versione.)

Componente interessato

lab3 di csapp,lab3/buflab-update.pl

Vettori di attacco

Se il server utilizza lab3 di csapp_lab, un attaccante può accedere a un URL specifico per eseguire codice arbitrario.

Scopritore

Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (tutti scopritori della Northwestern Polytechnical University)

Riferimenti

  • Sito ufficiale CSAPP
  • Sito web del CSAPP Lab

Per il POC, fare riferimento a un altro file nella stessa cartella.

Scarica lo strumento