Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-31630---Proof-of-Concept-Exploit-untuk-PHP-7.4.33 | Kitploit
Strumenti/GitHubGitHub/sepkascurty-cpu/cve-2022-31630---proof-of-concept-exploit-untuk-php-7.4.33
Analisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubsepkascurty-cpu/cve-2022-31630---proof-of-concept-exploit-untuk-php-7.4.33

CVE-2022-31630---Proof-of-Concept-Exploit-untuk-PHP-7.4.33

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
15 mesi faNon ancora revisionato

#CVE-2022-31630 - Proof of Concept Exploit per PHP 7.4.33

Avviso: questo codice è stato creato solo per scopi educativi e di test in un ambiente di laboratorio isolato. L'utilizzo su altri sistemi senza autorizzazione è illegale e irresponsabile.


📋 Descrizione

CVE-2022-31630 è una vulnerabilità di lettura Out-of-Bounds (OOB) nell'estensione GD di PHP, in particolare nella funzione imageloadfont(). Questa vulnerabilità consente a un attaccante che può controllare il file font caricato dall'applicazione PHP di leggere dati oltre i limiti del buffer allocato, il che può causare:

· Denial of Service (crash) · Information Disclosure (divulgazione del contenuto della memoria sensibile)

Questa vulnerabilità interessa le versioni di PHP:

· 7.4.x precedenti alla 7.4.33 · 8.0.x precedenti alla 8.0.25 · 8.1.x precedenti alla 8.1.12

PHP 7.4.33 è la prima versione che ha ricevuto la patch per questa CVE. Pertanto, il codice exploit in questo repository mostrerà la differenza di comportamento tra la versione vulnerabile (≤ 7.4.32) e la versione già patchata (≥ 7.4.33).


🔬 Dettagli tecnici

La vulnerabilità risiede nella mancanza di validazione dell'input durante la lettura dell'header dei file font GD (.gdf). I file font hanno un header con la seguente struttura:

· 2 byte: magic number (0x01BE) · 2 byte: numero di caratteri (nchars) · 2 byte: larghezza di ogni carattere in pixel (width) · 2 byte: altezza di ogni carattere (height) · 2 byte: numero di byte per carattere (char_offset)

Se il valore di width viene impostato a un valore molto grande (ad esempio 65535), PHP alloca un buffer troppo piccolo per memorizzare i dati bitmap del font. Quando la funzione imagechar() legge successivamente un carattere da quel font, accede a memoria oltre i limiti del buffer, causando una lettura OOB.


🚀 Modalità di utilizzo

  1. Clona questo repository oppure copia il file exploit.php.
  2. Esegui l'ambiente di test con Docker (vedi le istruzioni nella Documentazione Completa).
  3. Esegui php exploit.php e osserva i risultati.

📚 Riferimenti

· CVE-2022-31630 su NVD · Commit della patch in php-src · PHP Release Announcements


Creato per scopi educativi riguardanti

Scarica lo strumento