Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-33476 — Exploit per un heap overflow in MiniDLNA <=1.3.2 (CVE-2023-33476) | Kitploit
Strumenti/GitHubGitHub/mellow-hype/cve-2023-33476
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitReverse EngineeringFuzzingBinary Exploitation
GitHubmellow-hype/cve-2023-33476

cve-2023-33476

Exploit per un heap overflow in MiniDLNA <=1.3.2 (CVE-2023-33476)

Vedi Repository
19323 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2023-33476

ReadyMedia (MiniDLNA) dalla versione 1.1.15 fino alla 1.3.2 è vulnerabile a Buffer Overflow. La vulnerabilità è causata da una logica di validazione errata durante la gestione delle richieste HTTP che utilizzano la codifica di trasporto a chunk. Ciò fa sì che altro codice utilizzi successivamente valori di chunk controllati dall'attaccante che superano la lunghezza del buffer allocato, con conseguente lettura/scrittura fuori dai limiti.

  • Analisi della causa principale
  • Dettagli dell'exploit
  • Scheda CVE NIST

exploits

  • RCE tramite tcache poisoning+sovrascrittura GOT per target x86-64
  • RCE tramite tcache poisoning+sovrascrittura RIP per target arm32 (Netgear RAX30)

fuzzing

  • directory del codice sorgente modificata per il fuzzing
  • harness libfuzzer utilizzati per trovare il bug

src

codice sorgente vulnerabile che può essere compilato per riprodurre/testare gli exploit

Scarica lo strumento