Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cpiopwn — Exploit PoC de ACE para glibc cpio 2.13 através de corrupção de metadados de chunk mmap (CVE-2021-38185) | Kitploit
Ferramentas/GitHubGitHub/fangqyi/cpiopwn
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubfangqyi/cpiopwn

cpiopwn

Exploit PoC de ACE para glibc cpio 2.13 através de corrupção de metadados de chunk mmap (CVE-2021-38185)

Ver Repositório
51há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cpiopwn (CVE-2021-38185)

Este é um POC de execução arbitrária de código de uma vulnerabilidade de estouro de inteiro no cpio. Este exploit contorna todas as proteções binárias, exceto RELRO completo. Este exploit usa cpio 2.13 e libc 2.31. Demonstração em vídeo: https://youtu.be/F0yKJhu7Vak

Executando o exploit

Fornecemos um Dockerfile Kali para executar o exploit. O mesmo exploit deve funcionar fora do contêiner Docker, mas os offsets podem ser diferentes.

Instruções

  • Construa a imagem
    • sudo docker build -t cpiopwn .
  • Inicie a imagem e monte os arquivos
    • sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bash
  • cd cpiopwn
  • Execute o exploit, que criará um arquivo de padrão com docker_fengshui.py e chamará cpio com um grande número de argumentos de linha de comando.
    • python3 exploit.py

E é isso! Após criar o arquivo de padrão malicioso, um prompt aparecerá e ele começará a processar comandos depois de um pouco de tempo.

Notas

O exploit pode levar cerca de um minuto após o prompt aparecer antes de começar a responder aos comandos. Fornecemos um vídeo de sua execução para mostrar o que deve acontecer.

Além disso, o exploit pode funcionar apenas em computadores com pelo menos 12 GB de RAM, pois força o cpio a ler gigabytes de entrada. Tivemos alguns problemas com servidores ficando sem RAM com versões anteriores do exploit - a versão atual foi testada em computadores com 12 e 16 GB de RAM, mas não com menos.

root@kitploit:~
    |\__/,|   (`\
  _.|o o  |_   ) )
-(((---(((--------
Baixar ferramenta