Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ENV-CVE-2020-8036 — CVE-2020-8036のDocker環境のアーティファクト | Kitploit
ツール/GitHubGitHub/yan5ui/env-cve-2020-8036
脆弱性分析エクスプロイトファジングバイナリ解析学習と教育ラボと実践
GitHubyan5ui/env-cve-2020-8036

ENV-CVE-2020-8036

CVE-2020-8036のDocker環境のアーティファクト

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ENV-CVE-2020-8036 — tcpdump 脆弱性再現環境

このリポジトリは、CVE-2020-8036(tcpdump SOME/IP パーサーにおける境界外読み取り、CWE-125)の再現可能な脆弱性環境のスナップショットであり、 対応するコンテナイメージ yan5ui/cve-2020-8036:tier1(ubuntu:20.04 ベース)からエクスポートされています。

環境は脆弱性バージョンのソースコード上で再現可能なビルドを実行し、ビルド成果物、ビルドスクリプト、完全なビルドログを保持しています。 脆弱性の再現とエクスプロイトの検証に直接使用できます。

脆弱性情報

項目値
CVECVE-2020-8036
プロジェクトthe-tcpdump-group/tcpdump
CWECWE-125(境界外読み取り、Out-of-bounds Read)
脆弱性関数tok2strbuf()(SOME/IP ディセクタによって安全でない方法で呼び出される)
脆弱性ファイルprint-someip.c
上流リポジトリhttps://github.com/the-tcpdump-group/tcpdump

Sanitizer と脆弱性タイプの対応

本環境は脆弱性の CWE カテゴリに基づいてコンパイル時のサニタイザを選択し、トリガーされる脆弱性動作を安定して捕捉できるようにしています。

  • CWE-125(境界外読み取り)→ ASan + UBSan
  • コンパイラ:clang-10
  • コンパイルオプション:-O1 -g -fno-omit-frame-pointer -fsanitize=address,undefined
  • リンクオプション:-fsanitize=address,undefined

AddressSanitizer は境界外読み取りが発生したときに直ちにメモリアクセス違反を報告し、正確なクラッシュ位置とコールスタックを提供します。UndefinedBehaviorSanitizer は関連する未定義動作をカバーし、両者が連携して、この境界外読み取りがトリガーされたときに明確で判定可能なシグナルを生成することを保証します。ビルド成果物 compile/artifacts/tcpdump が上記サニタイザを組み込んだ tcpdump 実行可能ファイルです。

ディレクトリ構造

root@kitploit:~
.
├── README.md            本文件
├── description.md       漏洞描述、漏洞函数源码摘录与复现任务说明
├── meta.json            结构化元数据(项目、CWE、commit、源码路径等)
├── compile/             构建产物与构建记录
│   ├── build.sh         可复现构建脚本(依赖安装 + configure + make + 收集产物)
│   ├── deps.txt         构建所需的 apt 依赖清单
│   ├── BUILD_OK         构建成功清单(构建系统、sanitizer、产物路径、二进制大小等)
│   ├── build.log        完整构建日志
│   ├── binary_size.txt  主二进制字节大小
│   └── artifacts/
│       ├── tcpdump      带 ASan+UBSan 编译的 tcpdump 可执行文件(主二进制)
│       └── main         指向 tcpdump 的符号链接(统一入口名)
├── src/
│   └── tcpdump/         漏洞 commit 处的完整源码树,含就地编译的 .o 目标文件
├── task/                exploit agent harness 的运行时挂载目录(镜像内为空)
└── workspace/           exploit agent harness 的运行时工作目录(镜像内为空)

task/ と workspace/ について

これらはエクスプロイトエージェントハーネスが再現/利用の実行時に使用する作業ディレクトリです:workspace/ はエージェントのデフォルトワークスペースとして、task/ は単一の再現タスクの入力を配置するために使用されます。イメージ内では両方とも空であり、再現時にはハーネスによって実行時に埋められます。これらは環境の標準的な慣例ディレクトリであり、ビルド成果物は含まれません。

再現方法

ビルドはコンテナ内でインソースビルド(./configure && make、compile/build.sh 参照)です。 ソースコードは /src/tcpdump/ にあり、メインバイナリは compile/artifacts/tcpdump です。 description.md のタスク説明に従って SOME/IP 解析パスをトリガーする入力(pcap パケット)を構築すると、 ASan 下で境界外読み取りのクラッシュレポートを観測できます。

ツールをダウンロード