Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-30114 — CVE-2022-30114の概念実証エクスプロイト。Fastweb FastGateルーターにおけるヒープベースのバッファオーバーフローです。細工したHTTP Authorizationヘッダーを送信し、cmproxy FastCGIサービスを介してリモートサービス拒否を引き起こします。 | Kitploit
ツール/GitHubGitHub/str0ng4le/cve-2022-30114
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストバイナリエクスプロイト
GitHubstr0ng4le/cve-2022-30114

CVE-2022-30114

CVE-2022-30114の概念実証エクスプロイト。Fastweb FastGateルーターにおけるヒープベースのバッファオーバーフローです。細工したHTTP Authorizationヘッダーを送信し、cmproxy FastCGIサービスを介してリモートサービス拒否を引き起こします。

リポジトリを見る
33年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Fastweb FastGate 'cmproxy' 缓冲区溢出 (CVE-2022-30114)

はじめに

このスクリプトは、CVE-2022-30114 の概念実証(PoC)であり、Fastweb FastGate ホームルーター(GPON版およびVDSL2版)の再起動を引き起こします。

CVE-2022-30114 は、TCPポート8888で待ち受けるLighttpd FastCGI Webサーバーを介してHTTPリクエストを処理するプログラムである 'cmproxy' 実行ファイルにおけるヒープベースの バッファオーバーフローです。特別に細工されたHTTPリクエストにより、リモートの攻撃者が実行ファイルをクラッシュさせ、デバイスを再起動させて、サービス拒否(DoS)を引き起こす可能性があります。

影響を受けるデバイス

  • Technicolor MediaAccess FGA2130FWB (GPON) - バージョン 18.3.n.0482_FW_233_FGA2130 以下
  • Technicolor MediaAccess DGA4131FWB (VDSL2) - バージョン 18.3.n.0482_FW_264_DGA4131 以下

脆弱性

これらのデバイスは、TCPポート8888で公開されているWebサービス上の'Authorization' HTTPヘッダー値の長さの検証が欠如していることに起因する、ヒープベースの バッファオーバーフローに対して脆弱です。このサービスは、デバイスのWANおよびLANインターフェースの両方で公開されています1。

リモートの非認証攻撃者が、'Authorization' HTTPヘッダーに100バイトを超える文字列を送信すると、前述のサービス上でFastCGIプロトコルを介して送信されたHTTPリクエストを処理する 'cmproxy' という実行ファイルの '.bss' メモリセクション内の事前割り当てバッファにオーバーフローが発生します。

これにより、プロセスのヒープメモリを上書きでき、プロセスが破損し、最初のメモリ割り当て時にクラッシュします。使用されているCライブラリのバージョン(GNU C Library - glibc v2.24)にはヒープ破損を検出するための保護対策が含まれていることに留意する価値がありますが、分析を深めることでヒープ構造を上書きし、コード実行を達成できる可能性も排除されません。

詳細については ブログ記事 を参照してください。

Footnotes

  1. https://raw.githubusercontent.com/str0ng4le/cve-2022-30114/main/WAN%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E3%81%AF%E3%80%81Fastweb%E3%81%B8%E3%81%AE%E6%9C%80%E5%88%9D%E3%81%AE%E9%96%8B%E7%A4%BA%E5%BE%8C%E3%80%81%E8%A3%9C%E5%AE%8C%E7%9A%84%E5%88%B6%E5%BE%A1%E3%81%A8%E3%81%97%E3%81%A6%E7%84%A1%E5%8A%B9%E5%8C%96%E3%81%95%E3%82%8C%E3%81%BE%E3%81%97%E3%81%9F%E3%80%82%E6%9C%AC%E7%A8%BF%E5%9F%B7%E7%AD%86%E6%99%82%E7%82%B9%E3%81%A7%E3%81%AF%E3%80%81%E3%81%93%E3%81%AE%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E3%81%AF%E5%86%85%E9%83%A8LAN%E4%B8%8A%E3%81%A7%E3%81%BE%E3%81%A0%E5%85%AC%E9%96%8B%E3%81%95%E3%82%8C%E3%81%A6%E3%81%84%E3%81%BE%E3%81%99%E3%80%82 ↩

ツールをダウンロード