Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
test_iconv — Este repositório contém um programa em C para testar a CVE-2024-2961, uma vulnerabilidade de estouro de buffer na função iconv() do glibc. | Kitploit
Ferramentas/GitHubGitHub/exfil0/test_iconv
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubexfil0/test_iconv

test_iconv

Este repositório contém um programa em C para testar a CVE-2024-2961, uma vulnerabilidade de estouro de buffer na função iconv() do glibc.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Testando CVE-2024-2961 (V1 - Em Análise)

Este repositório contém um programa em C para testar a CVE-2024-2961, que envolve uma vulnerabilidade de estouro de buffer na função iconv() da GNU C Library (glibc). Devido à estrutura do heap do PHP, esse estouro pode ser explorado para modificar parte de um ponteiro de lista livre, fornecendo, em última análise, uma primitiva de escrita arbitrária na memória do programa. Consequentemente, qualquer atacante com uma vulnerabilidade de leitura de arquivo e um prefixo controlado em uma aplicação PHP pode obter RCE. Da mesma forma, forçar o PHP a chamar iconv() com parâmetros controlados concede ao atacante a mesma capacidade.

Pré-requisitos

  • Um sistema com glibc versão 2.39 ou anterior.
  • GCC (GNU Compiler Collection) instalado.
  • Biblioteca iconv instalada.

Passos para Testar

1. Verificar a Versão do glibc

Certifique-se de que seu sistema possui glibc versão 2.39 ou anterior:

root@kitploit:~
ldd --version

2. Clonar o Repositório

Clone este repositório para sua máquina local:

root@kitploit:~
git clone https://github.com/exfil0/test_iconv.git
cd test_iconv

3. Compilar o Programa

Use o GCC para compilar o programa em C:

root@kitploit:~
gcc -o test_iconv test_iconv.c -liconv

4. Executar o Programa

Execute o programa compilado:

root@kitploit:~
./test_iconv

5. Analisar os Resultados

  • Se o programa falhar ou se comportar de forma inesperada, pode ser uma indicação do estouro de buffer.
  • Use ferramentas de depuração como gdb para analisar a falha e confirmar se ela está relacionada à vulnerabilidade.

Opcional: Depuração com GDB

Se você encontrar uma falha, pode usar o gdb para obter mais detalhes:

root@kitploit:~
gdb ./test_iconv

Dentro do GDB, execute o programa:

root@kitploit:~
run

Se o programa falhar, você pode inspecionar o estado do programa:

root@kitploit:~
bt

Isso fornecerá um backtrace da falha, o que pode ajudar a diagnosticar se o estouro é devido à CVE.

Opcional: Usando Sanitizadores

Compile o programa com AddressSanitizer para detectar o estouro:

root@kitploit:~
gcc -fsanitize=address -o test_iconv test_iconv.c -liconv
./test_iconv

O AddressSanitizer fornecerá informações detalhadas se houver um estouro de buffer.

Mitigação

Se a vulnerabilidade for confirmada, considere atualizar a glibc para uma versão em que esse problema esteja corrigido. Você pode baixar e instalar a versão mais recente no site do projeto GNU ou pelo gerenciador de pacotes da sua distribuição.

Pesquisa

Para mais detalhes sobre esta vulnerabilidade, você pode ler o seguinte artigo de pesquisa: GLIBC Flaw CVE-2024-2961 Opens Door to RCE, PoC Exploit Published

Aviso Legal

Este código é apenas para fins educacionais e de teste. Não o utilize em sistemas sem a devida autorização.

Baixar ferramenta