Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cpiopwn — ACE poc exploit for glibc cpio 2.13 through mmap chunk metadata corruption (CVE-2021-38185) | Kitploit
ツール/GitHubGitHub/fangqyi/cpiopwn
脆弱性分析エクスプロイトペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
GitHubfangqyi/cpiopwn

cpiopwn

ACE poc exploit for glibc cpio 2.13 through mmap chunk metadata corruption (CVE-2021-38185)

リポジトリを見る
515年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cpiopwn (CVE-2021-38185)

これはcpioの整数オーバーフローバグのACE POCです。このエクスプロイトはfull RELROを除く全てのバイナリ保護をバイパスします。このエクスプロイトはcpio 2.13とlibc 2.31を使用します。ビデオデモ: https://youtu.be/F0yKJhu7Vak

エクスプロイトの実行

エクスプロイトを実行するためのKali Dockerfileを提供しています。同じエクスプロイトはDockerコンテナ外でも動作するはずですが、オフセットが異なる場合があります。

手順

  • ファイルをビルドする
    • sudo docker build -t cpiopwn .
  • イメージを起動し、ファイルをマウントする
    • sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bash
  • cd cpiopwn
  • エクスプロイトを実行します。これにより、docker_fengshui.py でパターンファイルをビルドし、多数のコマンドライン引数を指定してcpioを呼び出します。
    • python3 exploit.py

以上です!悪意のあるパターンファイルをビルドすると、プロンプトが表示され、少し時間が経つとコマンドの処理が開始されます。

注記

エクスプロイトは、プロンプトが表示されてからコマンドに応答し始めるまでに約1分かかる場合があります。何が起こるべきかを示すために、実行中のビデオを提供しています。

さらに、このエクスプロイトはcpioにギガバイト単位の入力を強制するため、少なくとも12GBのRAMを搭載したコンピュータでのみ動作する可能性があります。以前のバージョンのエクスプロイトでは、サーバーがRAM不足になる問題がありました。現在のバージョンは12GBおよび16GBのRAMを搭載したコンピュータでテストされていますが、それ以下ではテストされていません。

root@kitploit:~
    |\__/,|   (`\
  _.|o o  |_   ) )
-(((---(((--------
ツールをダウンロード