Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
overread — CVE-2023-4966 Citrix Bleed のオーバーリードバグをシミュレートします | Kitploit
ツール/GitHubGitHub/morganwdavis/overread
メモリフォレンジック脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubmorganwdavis/overread

overread

CVE-2023-4966 Citrix Bleed のオーバーリードバグをシミュレートします

リポジトリを見る
232年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
cb_thumbnail

overread

CVE-2023-4966 Citrix Bleed オーバーリードバグをシミュレートします

これは、ハーバード大学のCS50 Cybersecurity 2023のための最終プロジェクトです。これはバグについてです。小さなバグが、巨大で継続的な影響を及ぼしています。このプレゼンテーションでは、ある開発者の小さなミスから得られた「出血する洞察」を共有します。そのミスは、何百万人もの人々にとって大きな問題を引き起こし続けています。

動画

Citrix Bleed 動画(YouTube)

2023年12月4日録画

メモ

このC言語のデモプログラムは、snfprintf() を出力が切り詰められるように呼び出します。その後、実際にメモリバッファをオーバーリードして、CVE-2023-4966 エクスプロイトがどのように動作するかを示します。

コンパイラやここで使用するバッファのサイズによっては、malloc() がページアライメントパディングを導入し、デモがうまくいかない可能性があります。使用している定数は、出力が端末画面1つに収まるように選ばれています。これらを変更すると結果が異なり、問題をまったく示せなくなる可能性があります。

出力

Screenshot 2023-12-11 131451
ツールをダウンロード