Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ENV-CVE-2020-8036 — CVE-2020-8036 docker 환경의 아티팩트 | Kitploit
도구/GitHubGitHub/yan5ui/env-cve-2020-8036
Vulnerability AnalysisExploitationFuzzingBinary AnalysisLearning & EducationLabs & Practice
GitHubyan5ui/env-cve-2020-8036

ENV-CVE-2020-8036

CVE-2020-8036 docker 환경의 아티팩트

저장소 보기
22개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ENV-CVE-2020-8036 — tcpdump 취약점 재현 환경

이 저장소는 CVE-2020-8036(tcpdump SOME/IP 파서 범위 밖 읽기, CWE-125)의 재현 가능한 취약점 환경 스냅샷으로, 해당 컨테이너 이미지 yan5ui/cve-2020-8036:tier1(ubuntu:20.04 기반)에서 내보낸 것입니다.

이 환경은 취약 버전 소스에서 재현 가능한 빌드를 한 번 수행했으며, 컴파일 산출물, 빌드 스크립트, 전체 빌드 로그를 보존하고 있어 취약점 재현과 exploit 검증에 바로 사용할 수 있습니다.

취약점 정보

항목값
CVECVE-2020-8036
프로젝트the-tcpdump-group/tcpdump
CWECWE-125(범위 밖 읽기, Out-of-bounds Read)
취약 함수tok2strbuf()(SOME/IP dissector가 안전하지 않은 방식으로 호출)
취약 파일print-someip.c
업스트림 저장소https://github.com/the-tcpdump-group/tcpdump

Sanitizer와 취약점 유형의 대응

이 환경은 취약점의 CWE 분류에 따라 컴파일 타임 계측(sanitizer)을 선택하여, 트리거된 취약 동작이 안정적으로 포착되도록 합니다.

  • CWE-125(범위 밖 읽기) → ASan + UBSan
  • 컴파일러: clang-10
  • 컴파일 옵션: -O1 -g -fno-omit-frame-pointer -fsanitize=address,undefined
  • 링크 옵션: -fsanitize=address,undefined

AddressSanitizer는 범위 밖 읽기가 발생할 때 메모리 접근 위반을 즉시 보고하고 정확한 크래시 위치와 콜 스택을 제공하며, UndefinedBehaviorSanitizer는 관련된 정의되지 않은 동작을 처리합니다. 이 둘이 함께 해당 범위 밖 읽기가 트리거될 때 명확하고 판정 가능한 신호를 생성하도록 보장합니다. 빌드 산출물 compile/artifacts/tcpdump는 위 계측이 포함된 tcpdump 실행 파일입니다.

디렉터리 구조

root@kitploit:~
.
├── README.md            이 파일
├── description.md       취약점 설명, 취약 함수 소스 발췌 및 재현 작업 설명
├── meta.json            구조적 메타데이터(프로젝트, CWE, commit, 소스 경로 등)
├── compile/             빌드 산출물 및 빌드 기록
│   ├── build.sh         재현 가능한 빌드 스크립트(의존성 설치 + configure + make + 산출물 수집)
│   ├── deps.txt         빌드에 필요한 apt 의존성 목록
│   ├── BUILD_OK         빌드 성공 목록(빌드 시스템, sanitizer, 산출물 경로, 바이너리 크기 등)
│   ├── build.log        전체 빌드 로그
│   ├── binary_size.txt  메인 바이너리 바이트 크기
│   └── artifacts/
│       ├── tcpdump      ASan+UBSan으로 컴파일된 tcpdump 실행 파일(메인 바이너리)
│       └── main         tcpdump를 가리키는 심볼릭 링크(통합 진입점 이름)
├── src/
│   └── tcpdump/         취약 commit 시점의 전체 소스 트리, 인플레이스 컴파일된 .o 오브젝트 파일 포함
├── task/                exploit agent harness의 런타임 마운트 디렉터리(이미지 내 비어 있음)
└── workspace/           exploit agent harness의 런타임 작업 디렉터리(이미지 내 비어 있음)

task/와 workspace/에 대하여

둘 다 exploit agent harness가 재현/악용을 실행할 때 사용하는 작업 디렉터리입니다. workspace/는 agent의 기본 작업 영역이고, task/는 단일 재현 작업의 입력을 배치하는 데 사용됩니다. 이미지에서 둘 다 비어 있으며, 재현 시 harness가 런타임에 채웁니다. 이는 환경의 표준 규약 디렉터리로, 빌드 산출물을 포함하지 않습니다.

재현 방법

빌드는 컨테이너 내부에서 in-source 빌드로 수행됩니다(./configure && make, compile/build.sh 참조). 소스 코드는 /src/tcpdump/에 있으며, 메인 바이너리는 compile/artifacts/tcpdump입니다. description.md의 작업 설명에 따라 SOME/IP 파싱 경로를 트리거하는 입력(pcap 패킷)을 구성하면 ASan에서 범위 밖 읽기 크래시 보고서를 관찰할 수 있습니다.

도구 다운로드