Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CveTest — Caso di test per il crash di Node.JS V0.10.31 v8 backport CVE-2013-6668 | Kitploit
Strumenti/GitHubGitHub/sdneon/cvetest
Analisi delle VulnerabilitàExploitAnalisi di BinariPaper e RicercaApprendimento e Formazione
GitHubsdneon/cvetest

CveTest

Caso di test per il crash di Node.JS V0.10.31 v8 backport CVE-2013-6668

Vedi Repository
11 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CveTest

Caso di test per replicare il crash di Node.JS V0.10.31 v8 backport CVE-2013-6668.

Il test chiama una stored procedure SQL ("GetSomething") per recuperare dati da una tabella ("Table1") nel database "SQLDB". Il crash si verifica quando vengono restituite più di 52 righe e dopo aver effettuato la stessa chiamata più volte.

Ambiente

  • Windows 7 64-bit
  • MS SQL 2005
  • Node.JS V0.10.31 x64
  • modulo node tedious V1.4.3 o precedente

Test con diverse versioni di Node

  • Node in modalità release: lo script termina inaspettatamente senza stampare alcun errore esplicito.
  • Node in modalità debug: si ottengono asserzione e stack trace.
  • Node in modalità debug con la patch temporanea proposta in Node.JS Issue #8208: si verifica ancora il crash come sopra.
    • La modalità release è ok.
    • L'asserzione incontrata è in HInstruction::Verify(), disponibile solo nella build DEBUG. Pertanto, i codici alternativi della build release non sembrano essere soggetti alla patch CVE.
  • Node V0.10.31 con deps/v8 di V0.10.30: nessun crash, funziona correttamente.

Pertanto, sembra che sia la patch di backport v8 CVE-2013-6668 a causare il problema.

Potenzialmente correlati

  • node-mssql Issue #74
Scarica lo strumento