Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
test_iconv — このリポジトリには、glibcのiconv()関数におけるバッファオーバーフローの脆弱性CVE-2024-2961をテストするためのCプログラムが含まれています。 | Kitploit
ツール/GitHubGitHub/exfil0/test_iconv
脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubexfil0/test_iconv

test_iconv

このリポジトリには、glibcのiconv()関数におけるバッファオーバーフローの脆弱性CVE-2024-2961をテストするためのCプログラムが含まれています。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2024-2961 のテスト (V1 - 分析中)

このリポジトリには、GNU C ライブラリ (glibc) の iconv() 関数におけるバッファオーバーフロー脆弱性である CVE-2024-2961 をテストするための C プログラムが含まれています。PHP のヒープ構造により、このオーバーフローを悪用してフリーリストポインタの一部を変更し、最終的にプログラムのメモリ内で任意書き込みプリミティブを実現できます。その結果、ファイル読み取り脆弱性と制御可能なプレフィックスを有する PHP アプリケーションの攻撃者は、RCE を達成できます。同様に、PHP に制御されたパラメータで iconv() を強制的に呼び出させることで、攻撃者は同じ能力を得ることができます。

前提条件

  • glibc バージョン 2.39 以前のシステム。
  • GCC (GNU Compiler Collection) がインストールされていること。
  • iconv ライブラリがインストールされていること。

テスト手順

1. glibc バージョンの確認

システムの glibc がバージョン 2.39 以前であることを確認します:

root@kitploit:~
ldd --version

2. リポジトリのクローン

このリポジトリをローカルマシンにクローンします:

root@kitploit:~
git clone https://github.com/exfil0/test_iconv.git
cd test_iconv

3. プログラムのコンパイル

GCC を使用して C プログラムをコンパイルします:

root@kitploit:~
gcc -o test_iconv test_iconv.c -liconv

4. プログラムの実行

コンパイルしたプログラムを実行します:

root@kitploit:~
./test_iconv

5. 結果の分析

  • プログラムがクラッシュしたり、予期しない動作をする場合、バッファオーバーフローの可能性があります。
  • gdb などのデバッグツールを使用してクラッシュを分析し、脆弱性に関連しているか確認します。

オプション: GDB でのデバッグ

クラッシュが発生した場合、gdb を使用して詳細を取得できます:

root@kitploit:~
gdb ./test_iconv

GDB 内でプログラムを実行します:

root@kitploit:~
run

プログラムがクラッシュした場合、プログラムの状態を検査できます:

root@kitploit:~
bt

これによりクラッシュのバックトレースが表示され、オーバーフローが CVE によるものかどうかの診断に役立ちます。

オプション: サニタイザの使用

AddressSanitizer を使用してプログラムをコンパイルし、オーバーフローを捕捉します:

root@kitploit:~
gcc -fsanitize=address -o test_iconv test_iconv.c -liconv
./test_iconv

AddressSanitizer は、バッファオーバーフローがある場合に詳細な情報を提供します。

緩和策

脆弱性が確認された場合、この問題が修正されたバージョンに glibc を更新することを検討してください。最新バージョンは GNU プロジェクトの Web サイトまたはディストリビューションのパッケージマネージャからダウンロードしてインストールできます。

調査

この脆弱性の詳細については、以下の調査記事を参照してください: GLIBC Flaw CVE-2024-2961 Opens Door to RCE, PoC Exploit Published

免責事項

このコードは教育およびテスト目的のみに使用してください。適切な許可なくシステムで使用しないでください。

ツールをダウンロード