Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-49606 — Vulnerabilidade crítica de use-after-free descoberta no Tinyproxy | Kitploit
Ferramentas/GitHubGitHub/d0rb/cve-2023-49606
Forensia de MemóriaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubd0rb/cve-2023-49606

CVE-2023-49606

Vulnerabilidade crítica de use-after-free descoberta no Tinyproxy

Ver Repositório
4há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e voltem para casa em segurança. Você pode ajudar a trazê-los de volta. https://stories.bringthemhomenow.net/

CVE-2023-49606: Análise de Vulnerabilidade de Uso Após Liberação no Tinyproxy

🚨 Alerta de Vulnerabilidade Crítica 🚨

Relatório Técnico sobre CVE-2023-49606 no Tinyproxy

Visão Geral da Vulnerabilidade

🔍 CVE-2023-49606 é uma vulnerabilidade crítica de uso após liberação (use-after-free) descoberta no Tinyproxy, um servidor proxy HTTP/S leve. Essa falha está presente no tratamento dos Cabeçalhos de Conexão HTTP nas versões 1.11.1 e 1.10.0 do Tinyproxy. Essa vulnerabilidade permite potenciais ataques de negação de serviço (DoS) e, em circunstâncias específicas, pode levar à execução remota de código (RCE).

Versões Afetadas

  • Tinyproxy 1.11.1
  • Tinyproxy 1.10.0

📈 Pontuação CVSS: 9.8 (Crítica)

Detalhes da Vulnerabilidade

A vulnerabilidade decorre do gerenciamento inadequado de memória ao processar cabeçalhos HTTP. O código-fonte em http-message.c lida com operações de memória para cabeçalhos HTTP, incluindo alocação, realocação e desalocação. O problema provavelmente surge no contexto de realocação de memória e subsequente acesso à memória liberada, que não é corretamente anulada.

Análise do Código

Aqui está um trecho do código relevante de http-message.c:

root@kitploit:~
/* Function to add headers to the HTTP message structure */
void http_message_add_headers(http_message_t *msg, const char **headers, unsigned int num_headers) {
    const char **new_headers;
    unsigned int i;

    if (headers == NULL) {
        return;
    }

    // Check if there is enough space, if not, reallocate
    if (msg->headers.used + num_headers > msg->headers.total) {
        new_headers = (const char **) safecalloc (msg->headers.total * 2, sizeof(char *));
        if (new_headers == NULL) {
            return;  // Allocation failed, potential for use-after-free if not handled
        }

        // Copy existing headers to the new array
        for (i = 0; i != msg->headers.used; ++i) {
            new_headers[i] = msg->headers.strings[i];
        }
        safefree(msg->headers.strings);  // Free old array
        msg->headers.strings = new_headers;  // Danger if old pointers are used post this point
        msg->headers.total *= 2;
    }

    // Add new headers to the structure
    for (i = 0; i != num_headers; ++i) {
        msg->headers.strings[i + msg->headers.used] = headers[i];
    }
    msg->headers.used += num_headers;
}
Baixar ferramenta