Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-2233 — Это руководство по эксплуатации для CVE-2016-2233 | Kitploit
Инструменты/GitHubGitHub/fath0218/cve-2016-2233
Анализ уязвимостейЭксплуатацияФаззингТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubfath0218/cve-2016-2233

CVE-2016-2233

Это руководство по эксплуатации для CVE-2016-2233

Репозиторий
17 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-2233

CVE-2016-2233 — это уязвимость, связанная со стековым переполнением буфера в широко используемом IRC-клиенте Hexchat. Мы создали IRC-сервер и запустили на него атаку, чтобы вызвать аварийное завершение всех подключенных к серверу клиентов. Мы реализовали атаку на Ubuntu 12.04 с использованием Python. Мы создали патч для исправления уязвимости и доказали его работоспособность с помощью различных тестов.

Как установить Hexchat

Системное окружение: Ubuntu 12.04 seed

Версия Python: 2.7.12

Для установки зависимостей выполните следующие команды:

root@kitploit:~
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev

Затем извлеките файл hexchat-2.10.2.zip и перейдите в папку. Установите программное обеспечение с помощью следующих команд:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install

Как настроить IRCD-IRC2 на сервере

Следующие команды используются для установки ircd-irc2:

root@kitploit:~
sudo apt install ircd-irc2

После установки сервера используйте следующие 2 команды для перезапуска NetworkManager и запуска службы.

root@kitploit:~
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2

Как подключиться к серверу

  1. Найдите HexChat и дважды щелкните, чтобы открыть
  2. Настройте никнеймы
  3. Нажмите «Add» (Добавить), чтобы добавить сетевой сервер
  4. Назовите сервер «CVE Server» и нажмите Enter для подтверждения
  5. Затем нажмите «Edit» (Изменить), чтобы настроить такие детали, как IP-адрес и порт сервера.
  6. Отредактируйте сервер во всплывающем окне.
  7. Установите IP-адрес 10.0.2.6 и используйте порт по умолчанию 6667
  8. Нажмите «Connect» (Подключиться) и введите случайное имя для названия канала
  9. Повторите эти шаги для другого клиента; оба клиента должны оказаться в одном канале

Как выполнить эксплуатацию

Эксплойт запускается на сервере, где атакующий занимает и прослушивает порт, используемый IRC, и подделывает пакеты с большой полезной нагрузкой, чтобы вызвать переполнение буфера на стороне клиента и заставить клиенты упасть.

  1. Клиент устанавливает соединение с сервером
  2. Остановите службу IRC и перезапустите NetworkManager, чтобы применить изменения
root@kitploit:~
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
  1. Запустите программу attack.py на сервере

Как применить патч

Замените файл inbound.c и переустановите программное обеспечение с помощью следующих команд:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install
Скачать инструмент