Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-2233 — 이것은 CVE-2016-2233에 대한 익스플로잇 가이드입니다. | Kitploit
도구/GitHubGitHub/fath0218/cve-2016-2233
Vulnerability AnalysisExploitationFuzzingPenetration TestingLearning & EducationBinary Exploitation
GitHubfath0218/cve-2016-2233

CVE-2016-2233

이것은 CVE-2016-2233에 대한 익스플로잇 가이드입니다.

저장소 보기
17년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2016-2233

CVE-2016-2233은 널리 사용되는 IRC 소프트웨어 Hexchat과 관련된 스택 기반 버퍼 오버플로 취약점입니다. 우리는 IRC 서버를 구축하고 그 서버에 연결된 모든 클라이언트를 충돌시키기 위해 공격을 수행합니다. 우리는 Ubuntu 12.04에서 Python을 사용하여 공격을 실행했습니다. 우리는 취약점을 수정하기 위한 패치를 만들고 다양한 테스트를 통해 패치가 실제로 작동함을 입증했습니다.

Hexchat 설치 방법

시스템 환경: Ubuntu 12.04 seed

Python 버전: 2.7.12

의존성을 설정하려면 다음 명령을 실행해야 합니다:

root@kitploit:~
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev

그런 다음 hexchat-2.10.2.zip 파일을 추출하고 폴더로 이동합니다. 다음 명령을 사용하여 소프트웨어를 설치합니다:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install

서버에 IRCD-IRC2 설정 방법

다음 명령은 ircd-irc2를 설치하는 데 사용됩니다:

root@kitploit:~
sudo apt install ircd-irc2

서버가 설치된 후 다음 두 명령을 사용하여 NetworkManager를 다시 시작하고 서비스를 시작합니다.

root@kitploit:~
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2

서버에 연결하는 방법

  1. HexChat을 찾아 더블클릭하여 엽니다.
  2. 닉네임을 설정합니다.
  3. “추가”를 눌러 네트워크 서버를 추가합니다.
  4. 서버 이름을 “CVE Server”로 지정하고 Enter를 눌러 확인합니다.
  5. 그런 다음 “편집”을 눌러 서버의 IP 주소 및 포트 번호와 같은 세부 정보를 설정합니다.
  6. 팝업 창에서 서버를 편집합니다.
  7. IP 주소를 10.0.2.6으로 설정하고 기본 포트 6667을 사용합니다.
  8. “연결”을 누르고 채널 이름에 임의의 이름을 입력합니다.
  9. 다른 클라이언트에 대해 이 단계를 반복하면 두 클라이언트가 동일한 채널에 있게 됩니다.

공격 실행 방법

익스플로잇은 서버에서 실행되며, 공격자가 IRC가 사용하는 포트를 점유하고 수신 대기하여 큰 페이로드로 패킷을 스푸핑함으로써 클라이언트 측의 버퍼를 오버플로우시키고 클라이언트를 충돌시킵니다.

  1. 클라이언트가 서버에 연결합니다.
  2. IRC 서비스를 중지하고 변경 사항을 적용하기 위해 NetworkManager를 다시 시작합니다.
root@kitploit:~
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
  1. 서버에서 attack.py 프로그램을 실행합니다.

패치 방법

inbound.c 파일을 교체하고 다음 명령을 사용하여 소프트웨어를 다시 설치합니다:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install
도구 다운로드