Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-49606 — Критическая уязвимость типа use-after-free, обнаруженная в Tinyproxy | Kitploit
Инструменты/GitHubGitHub/d0rb/cve-2023-49606
Криминалистика памятиАнализ уязвимостейАнализ КодаЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubd0rb/cve-2023-49606

CVE-2023-49606

Критическая уязвимость типа use-after-free, обнаруженная в Tinyproxy

Репозиторий
4472 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

CVE-2023-49606: Анализ уязвимости Use-After-Free в Tinyproxy

🚨 Предупреждение о критической уязвимости 🚨

Технический отчёт о CVE-2023-49606 в Tinyproxy

Обзор уязвимости

🔍 CVE-2023-49606 — это критическая уязвимость типа use-after-free, обнаруженная в Tinyproxy — легковесном HTTP/S прокси-сервере. Этот дефект присутствует при обработке HTTP-заголовков Connection в версиях Tinyproxy 1.11.1 и 1.10.0. Данная уязвимость допускает потенциальные атаки типа «отказ в обслуживании» (DoS) и при определённых обстоятельствах может привести к удалённому выполнению кода (RCE).

Затронутые версии

  • Tinyproxy 1.11.1
  • Tinyproxy 1.10.0

📈 Оценка CVSS: 9.8 (критическая)

Детали уязвимости

Уязвимость возникает из-за некорректного управления памятью при обработке HTTP-заголовков. Исходный код в http-message.c выполняет операции с памятью для HTTP-заголовков, включая выделение, перераспределение и освобождение. Проблема, вероятно, возникает в контексте перераспределения памяти и последующего доступа к освобождённой памяти, которая не была корректно обнулена.

Анализ кода

Вот фрагмент соответствующего кода из http-message.c:

root@kitploit:~
/* Function to add headers to the HTTP message structure */
void http_message_add_headers(http_message_t *msg, const char **headers, unsigned int num_headers) {
    const char **new_headers;
    unsigned int i;

    if (headers == NULL) {
        return;
    }

    // Check if there is enough space, if not, reallocate
    if (msg->headers.used + num_headers > msg->headers.total) {
        new_headers = (const char **) safecalloc (msg->headers.total * 2, sizeof(char *));
        if (new_headers == NULL) {
            return;  // Allocation failed, potential for use-after-free if not handled
        }

        // Copy existing headers to the new array
        for (i = 0; i != msg->headers.used; ++i) {
            new_headers[i] = msg->headers.strings[i];
        }
        safefree(msg->headers.strings);  // Free old array
        msg->headers.strings = new_headers;  // Danger if old pointers are used post this point
        msg->headers.total *= 2;
    }

    // Add new headers to the structure
    for (i = 0; i != num_headers; ++i) {
        msg->headers.strings[i + msg->headers.used] = headers[i];
    }
    msg->headers.used += num_headers;
}
Скачать инструмент