Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
test_iconv — Этот репозиторий содержит программу на C для проверки CVE-2024-2961, уязвимости переполнения буфера в функции iconv() библиотеки glibc. | Kitploit
Инструменты/GitHubGitHub/exfil0/test_iconv
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubexfil0/test_iconv

test_iconv

Этот репозиторий содержит программу на C для проверки CVE-2024-2961, уязвимости переполнения буфера в функции iconv() библиотеки glibc.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Тестирование CVE-2024-2961 (V1 - на стадии анализа)

Этот репозиторий содержит программу на C для проверки CVE-2024-2961 — уязвимости переполнения буфера в функции iconv() библиотеки GNU C (glibc). Из-за структуры кучи PHP это переполнение можно использовать для изменения части указателя списка свободных блоков, что в конечном итоге предоставляет примитив произвольной записи в памяти программы. Следовательно, любой злоумышленник, имеющий уязвимость чтения файлов и контролируемый префикс в PHP-приложении, может достичь RCE. Аналогично, принуждение PHP к вызову iconv() с контролируемыми параметрами даёт атакующему те же возможности.

Предварительные требования

  • Система с версией glibc 2.39 или старше.
  • Установленный GCC (GNU Compiler Collection).
  • Установленная библиотека iconv.

Шаги по проверке

1. Проверка версии glibc

Убедитесь, что в вашей системе установлена версия glibc 2.39 или старше:

root@kitploit:~
ldd --version

2. Клонирование репозитория

Клонируйте этот репозиторий на свой локальный компьютер:

root@kitploit:~
git clone https://github.com/exfil0/test_iconv.git
cd test_iconv

3. Компиляция программы

Используйте GCC для компиляции программы на C:

root@kitploit:~
gcc -o test_iconv test_iconv.c -liconv

4. Запуск программы

Выполните скомпилированную программу:

root@kitploit:~
./test_iconv

5. Анализ результатов

  • Если программа аварийно завершается или ведёт себя неожиданно, это может указывать на переполнение буфера.
  • Используйте инструменты отладки, такие как gdb, для анализа сбоя и проверки, связан ли он с уязвимостью.

Необязательно: отладка с помощью GDB

Если вы столкнулись со сбоем, вы можете использовать gdb для получения более подробной информации:

root@kitploit:~
gdb ./test_iconv

Внутри GDB запустите программу:

root@kitploit:~
run

Если программа аварийно завершается, вы можете проверить её состояние:

root@kitploit:~
bt

Это покажет вам трассировку стека (backtrace) сбоя, что поможет определить, вызвано ли переполнение данной CVE.

Необязательно: использование санитайзеров

Скомпилируйте программу с AddressSanitizer, чтобы перехватить переполнение:

root@kitploit:~
gcc -fsanitize=address -o test_iconv test_iconv.c -liconv
./test_iconv

AddressSanitizer предоставит подробную информацию, если произойдёт переполнение буфера.

Меры по устранению

Если уязвимость подтверждена, рассмотрите возможность обновления glibc до версии, в которой эта проблема исправлена. Вы можете загрузить и установить последнюю версию с сайта проекта GNU или через менеджер пакетов вашего дистрибутива.

Исследование

Для получения дополнительных сведений об этой уязвимости вы можете прочитать следующую исследовательскую статью: Уязвимость GLIBC CVE-2024-2961 открывает путь к RCE: опубликован PoC-эксплойт

Отказ от ответственности

Этот код предназначен только для образовательных целей и тестирования. Не используйте его в системах без соответствующего разрешения.

Скачать инструмент