Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-23884 — CVE-2022-23884の詳細、PoC、およびパッチ | Kitploit
ツール/GitHubGitHub/nanaao/cve-2022-23884
脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテスト
GitHubnanaao/cve-2022-23884

CVE-2022-23884

CVE-2022-23884の詳細、PoC、およびパッチ

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-23884

Minecraft: Bedrock Edition(別名Bedrock Server)の公式サーバーにはネットワーク層の脆弱性が存在し、攻撃者がDoS攻撃を仕掛けることを可能にします。

CVE-2022-23884 は、Mojang Bedrock Dedicated Server 1.16.0-1.18.12 に影響を与えます。これは、PurchaseReceiptPacket::_read(パケットデシリアライザー)によって引き起こされる大きなループとサーバークラッシュです。

詳細

CVE-2022-23884 は Bedrock Server 1.16.0-1.18.12 に影響します。 これは PurchaseReceiptPacket::_read(パケットデシリアライザー)によって引き起こされます。

root@kitploit:~
//pseudo-code
u32 Num = readUnsignedVarInt();
 for ( i = 0; i < (unsigned int)Num; ++i )
  {
      ...
  }

攻撃者は特別なNum(例:0xffffffff)を選択できます。大きなサイズは大きなループを引き起こし(メインスレッドをブロック)、サーバーをクラッシュさせます。

PoCs

免責事項:PoCはサーバーが脆弱かどうかをテストするためにのみ使用されることが期待されています。提供者は一切の責任を負わず、これらのプログラムの誤用や損害についても責任を負いません。自己責任で使用してください。
CVE-2022-23884: python replay.py <IP> <Port> purchase.pkt

パッチ

最新のBedrock Server(1.18.12.01)には、CVE-2022-23884のパッチは含まれていません。サードパーティのパッチが存在します。


CVE-2022-23884 のパッチ:
PurchaseReceiptPacket::_read をフックして false を返すことができます。 (このパケットはパートナーサーバーでのみ使用されるため、BDSは何も処理する必要がなく、単に false を返すだけで済みます) LiteLoaderのこのファイルは CVE-2022-23884 を修正しました。
この問題を修正するには、LiteLoader 2.0.5 以降にアップデートしてください。

ツールをダウンロード