Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-2233 — Este é um guia de exploração para CVE-2016-2233 | Kitploit
Ferramentas/GitHubGitHub/fath0218/cve-2016-2233
Análise de VulnerabilidadesExploraçãoFuzzingTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubfath0218/cve-2016-2233

CVE-2016-2233

Este é um guia de exploração para CVE-2016-2233

Ver Repositório
1há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2016-2233

CVE-2016-2233 é uma vulnerabilidade de estouro de buffer baseado em pilha relacionada a um software IRC amplamente utilizado, o Hexchat. Construímos um servidor IRC e lançamos o ataque sobre ele para fazer todos os clientes conectados ao servidor falharem. Exploramos nosso ataque no Ubuntu 12.04 usando Python. Criamos um patch para corrigir a vulnerabilidade e provamos que ele realmente funciona através de vários testes.

Como instalar o Hexchat

Ambiente do Sistema: Ubuntu 12.04 seed

Versão do Python: 2.7.12

Para configurar as dependências, o seguinte comando deve ser executado:

root@kitploit:~
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev

Em seguida, extraia o arquivo hexchat-2.10.2.zip e entre na pasta. Instale o software usando os seguintes comandos:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install

Como Configurar o IRCD-IRC2 no Servidor

Os seguintes comandos são usados para instalar o ircd-irc2:

root@kitploit:~
sudo apt install ircd-irc2

Após o servidor estar instalado, use os 2 comandos seguintes para reiniciar o NetworkManager e iniciar o serviço.

root@kitploit:~
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2

Como Conectar ao Servidor

  1. Encontre o HexChat e clique duas vezes para abrir
  2. Configure apelidos (nicknames)
  3. Pressione "Add" para adicionar um servidor de rede
  4. Nomeie o servidor como "CVE Server" e pressione Enter para confirmar
  5. Em seguida, pressione "Edit" para configurar detalhes como endereço IP e número da porta do servidor
  6. Edite o servidor na janela pop-up.
  7. Defina o endereço IP como 10.0.2.6 e use a porta padrão 6667
  8. Pressione "Connect" e digite um nome aleatório para o canal
  9. Repita esses passos para o outro cliente e ambos os clientes devem estar no mesmo canal

Como Explorar o Ataque

A exploração é executada no servidor, onde o atacante ocupa e escuta a porta que o IRC está usando, e falsifica pacotes com uma grande carga útil para estourar o buffer no lado do cliente e fazer os clientes falharem.

  1. O cliente faz conexão com o servidor
  2. Pare o serviço IRC e reinicie o NetworkManager para habilitar a mudança
root@kitploit:~
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
  1. Execute o programa attack.py no servidor

Como corrigir (patch)

Substitua o arquivo inbound.c e reinstale o software usando os seguintes comandos:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install
Baixar ferramenta