Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-48208 — Questa repo contiene tutto il lavoro relativo allo sviluppo del PoC per CVE-2024-48208 e mostra come una semplice lettura OOB(Out-of-bound) possa portare a jail escape oltre che a un controllo degli accessi non funzionante. | Kitploit
Strumenti/GitHubGitHub/rohilchaudhry/cve-2024-48208
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubrohilchaudhry/cve-2024-48208

CVE-2024-48208

Questa repo contiene tutto il lavoro relativo allo sviluppo del PoC per CVE-2024-48208 e mostra come una semplice lettura OOB(Out-of-bound) possa portare a jail escape oltre che a un controllo degli accessi non funzionante.

Vedi Repository
711 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-48208

Il repository contiene tutto il lavoro relativo allo sviluppo del PoC su come una semplice lettura OOB (out-of-bound) possa portare a evasioni dalla jail e a un controllo degli accessi compromesso.

Sulla vulnerabilità

La descrizione originale della CVE è la seguente: alt text

La PR su GitHub del repository ufficiale descrive come la funzione domlsd() nel file ls.c sia vulnerabile a una lettura OOB, a causa di un incremento non controllato del puntatore di base, che può portare il puntatore a puntare a un buffer al di fuori del buffer cmd, come si può notare alle righe 1053 e 1054.

alt text

Sfruttare la OOB per l'evasione dalla jail / controllo degli accessi compromesso:

Durante il debug del buffer in GDB, abbiamo notato che la lettura OOB faceva finire l'utente in qualcosa chiamato replybuf.

Dopo ulteriori analisi, abbiamo scoperto che replybuf è un buffer che viene popolato dalla risposta che il server ha fornito al client. Il replybuf è definito nel file ftpd.c, come mostrato di seguito: alt text

Quindi, per riassumere:

  1. La lettura OOB fa sì che base punti a una parte di replybuf.
  2. replybuf contiene la risposta fornita al client.

Ora, nella PR su GitHub originale, l'autore della CVE non ha considerato/dimostrato cosa succederebbe se la condizione seguente in ls.c:1055 restituisse true? alt text

Abbiamo iniziato a rifletterci sopra, e si scopre che se un attaccante può far sì che chdir(base) restituisca true, allora la funzione domlsd() procede con l'elencazione del file.

Il team ha considerato gli scenari, forniti in VMsetup.txt, relativi ad amministratori di sistema che configurano ambienti ristretti, e ha deciso di costruire un exploit che funzioni come segue:

  1. L'utente ristretto si connette al server FTP vulnerabile e accede con le proprie credenziali.

    root@kitploit:~
     nc <server-ip> <ftp-port>
     USER <username>
     PASS <password>
    
  2. L'utente entra quindi in modalità EPSV.

    root@kitploit:~
     EPSV
    
  3. L'utente prende nota del numero di porta restituito, poiché dovrà connettersi ad esso per leggere i risultati dell'elencazione.

  4. L'utente può ora creare un file di collegamento (dipende dall'offset del buffer che può essere facilmente automatizzato in base all'ultima risposta ricevuta) che punta alla directory da cui vuole elencare i file.

  5. L'utente invia il comando malevolo (dipende dall'offset selezionato).

    root@kitploit:~
     MLSD -........<più di 4096 per fare overflow del buffer cmd>
    
  6. L'utente può quindi stabilire un'altra connessione alla porta notata in precedenza, per leggere l'elencazione.

Abbiamo sviluppato uno script di exploit automatizzato pure.py che esegue gli stessi passaggi e si basa su altri script che abbiamo sviluppato lungo il percorso per i test, che si trovano nella directory dev_files.

Opzioni di configurazione

Per riprodurre la vulnerabilità puoi seguire una guida passo-passo per la configurazione di una macchina virtuale in VMsetup.txt

Per creare un container Docker dell'istanza vulnerabile puoi fare riferimento a Dockersetup.txt

Scarica lo strumento