Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ENV-CVE-2020-8036 — Artefatos do ambiente docker do CVE-2020-8036 | Kitploit
Ferramentas/GitHubGitHub/yan5ui/env-cve-2020-8036
Análise de VulnerabilidadesExploraçãoFuzzingAnálise de BináriosAprendizado e EducaçãoLabs e Prática
GitHubyan5ui/env-cve-2020-8036

ENV-CVE-2020-8036

Artefatos do ambiente docker do CVE-2020-8036

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ENV-CVE-2020-8036 — Ambiente de Reprodução da Vulnerabilidade do tcpdump

Este repositório é um snapshot do ambiente de vulnerabilidade reproduzível do CVE-2020-8036 (leitura fora dos limites no parser SOME/IP do tcpdump, CWE-125), exportado a partir da imagem de container correspondente yan5ui/cve-2020-8036:tier1 (baseada em ubuntu:20.04).

O ambiente realizou uma compilação reproduzível sobre o código-fonte da versão vulnerável, preservando os artefatos de compilação, os scripts de build e o log de compilação completo, podendo ser usado diretamente para a reprodução da vulnerabilidade e a validação de exploits.

Informações da Vulnerabilidade

ItemValor
CVECVE-2020-8036
Projetothe-tcpdump-group/tcpdump
CWECWE-125 (leitura fora dos limites, Out-of-bounds Read)
Função vulneráveltok2strbuf() (chamada de forma insegura pelo dissector SOME/IP)
Arquivo vulnerávelprint-someip.c
Repositório upstreamhttps://github.com/the-tcpdump-group/tcpdump

Correspondência entre Sanitizers e Tipos de Vulnerabilidade

Este ambiente seleciona a instrumentação em tempo de compilação (sanitizer) de acordo com a categoria CWE da vulnerabilidade, de modo que o comportamento vulnerável disparado possa ser capturado de forma estável.

  • CWE-125 (leitura fora dos limites) → ASan + UBSan
  • Compilador: clang-10
  • Opções de compilação: -O1 -g -fno-omit-frame-pointer -fsanitize=address,undefined
  • Opções de linkagem: -fsanitize=address,undefined

O AddressSanitizer é responsável por reportar imediatamente a violação de acesso à memória quando ocorre a leitura fora dos limites, fornecendo a localização exata do crash e a pilha de chamadas, o UndefinedBehaviorSanitizer cobre o comportamento indefinido associado. Juntos, garantem que essa leitura fora dos limites produza um sinal claro e determinável quando acionada. O artefato de compilação compile/artifacts/tcpdump é o executável do tcpdump com a instrumentação mencionada.

Estrutura de Diretórios

root@kitploit:~
.
├── README.md            本文件
├── description.md       漏洞描述、漏洞函数源码摘录与复现任务说明
├── meta.json            结构化元数据(项目、CWE、commit、源码路径等)
├── compile/             构建产物与构建记录
│   ├── build.sh         可复现构建脚本(依赖安装 + configure + make + 收集产物)
│   ├── deps.txt         构建所需的 apt 依赖清单
│   ├── BUILD_OK         构建成功清单(构建系统、sanitizer、产物路径、二进制大小等)
│   ├── build.log        完整构建日志
│   ├── binary_size.txt  主二进制字节大小
│   └── artifacts/
│       ├── tcpdump      带 ASan+UBSan 编译的 tcpdump 可执行文件(主二进制)
│       └── main         指向 tcpdump 的符号链接(统一入口名)
├── src/
│   └── tcpdump/         漏洞 commit 处的完整源码树,含就地编译的 .o 目标文件
├── task/                exploit agent harness 的运行时挂载目录(镜像内为空)
└── workspace/           exploit agent harness 的运行时工作目录(镜像内为空)

Sobre task/ e workspace/

Ambos são diretórios de trabalho usados pelo harness do agente de exploit durante a execução da reprodução/exploração: workspace/ serve como o diretório de trabalho padrão do agente, e task/ é utilizado para armazenar as entradas de uma tarefa de reprodução específica. Na imagem, ambos estão vazios; durante a reprodução, são preenchidos em tempo de execução pelo harness. São diretórios de convenção padrão do ambiente e não contêm artefatos de compilação.

Como Reproduzir

A compilação dentro do container é um build in-source (./configure && make, consulte compile/build.sh). O código-fonte está localizado em /src/tcpdump/, e o binário principal é compile/artifacts/tcpdump. Conforme as instruções da tarefa em description.md, construa uma entrada (pacote pcap) que acione o caminho de análise SOME/IP, e você poderá observar o relatório de crash de leitura fora dos limites sob o ASan.

Baixar ferramenta