Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CveTest — Node.JS V0.10.31 v8バックポート CVE-2013-6668 クラッシュのテストケース | Kitploit
ツール/GitHubGitHub/sdneon/cvetest
脆弱性分析エクスプロイトバイナリ解析論文と研究学習と教育
GitHubsdneon/cvetest

CveTest

Node.JS V0.10.31 v8バックポート CVE-2013-6668 クラッシュのテストケース

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CveTest

Node.JS V0.10.31 v8 バックポート CVE-2013-6668 のクラッシュを再現するためのテストケース。

このテストでは、"SQLDB" データベース内のテーブル("Table1")からデータを取得するために、SQL ストアドプロシージャ("GetSomething")を呼び出します。同じ呼び出しを数回行った後に、返される行が 52 行を超えるとクラッシュが発生します。

環境

  • Windows 7 64-bit
  • MS SQL 2005
  • Node.JS V0.10.31 x64
  • tedious node module V1.4.3 以前

さまざまな種類の Node でのテスト

  • リリースモードの node: スクリプトは明示的なエラーを出力せずに予期せず終了するだけです。
  • デバッグモードの node: アサーションとスタックトレース が取得されます。
  • Node.JS Issue #8208 で提案された一時パッチを適用したデバッグモードの Node: 上記と同様にクラッシュします。
    • リリースモードでは問題ありません。
    • 発生するアサーションは DEBUG ビルドでのみ利用可能な HInstruction::Verify() 内のものです。したがって、代替となるリリースビルドのコードは CVE パッチの影響を受けていないようです。
  • V0.10.30 の deps/v8 を使用した Node V0.10.31: クラッシュせず、正常に動作します。 したがって、問題を引き起こしているのは、v8 バックポートの CVE-2013-6668 パッチであると思われます。

関連する可能性があるもの

  • node-mssql Issue #74
ツールをダウンロード