Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cpiopwn — Эксплойт ACE poc для glibc cpio 2.13 через повреждение метаданных chunk mmap (CVE-2021-38185) | Kitploit
Инструменты/GitHubGitHub/fangqyi/cpiopwn
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubfangqyi/cpiopwn

cpiopwn

Эксплойт ACE poc для glibc cpio 2.13 через повреждение метаданных chunk mmap (CVE-2021-38185)

Репозиторий
5145 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cpiopwn (CVE-2021-38185)

Это ACE POC уязвимости целочисленного переполнения в cpio. Данный эксплойт обходит все бинарные защиты, за исключением полного RELRO. Эксплойт использует cpio 2.13 и libc 2.31. Видеодемонстрация: https://youtu.be/F0yKJhu7Vak

Запуск эксплойта

Мы предоставили Dockerfile для Kali для запуска эксплойта. Тот же эксплойт должен работать и вне Docker-контейнера, но смещения могут отличаться.

Инструкции

  • Сборка образа
    • sudo docker build -t cpiopwn .
  • Запуск образа и монтирование файлов
    • sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bash
  • cd cpiopwn
  • Запуск эксплойта, который создаст файл шаблона с помощью docker_fengshui.py и вызовет cpio с большим количеством аргументов командной строки.
    • python3 exploit.py

И всё! После создания вредоносного файла шаблона появится приглашение, и через некоторое время начнётся обработка команд.

Примечания

Эксплойт может занимать около минуты после появления приглашения, прежде чем начнёт отвечать на команды. Мы предоставили видео его работы, чтобы показать, что должно произойти.

Кроме того, эксплойт может работать только на компьютерах с не менее 12 ГБ оперативной памяти, так как он заставляет cpio читать гигабайты входных данных. У нас были проблемы с серверами, у которых заканчивалась память при предыдущих версиях эксплойта — текущая версия протестирована на компьютерах с 12 и 16 ГБ ОЗУ, но не на меньших.

    |\__/,|   (`\
  _.|o o  |_   ) )
-(((---(((--------
Скачать инструмент