Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28515 — Документация по CVE-2024-28515, уязвимости переполнения буфера в CSAPP Lab3 (buflab-update.pl), позволяющей удаленное выполнение кода через специально созданные URL-запросы. | Kitploit
Инструменты/GitHubGitHub/heshi906/cve-2024-28515
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubheshi906/cve-2024-28515

CVE-2024-28515

Документация по CVE-2024-28515, уязвимости переполнения буфера в CSAPP Lab3 (buflab-update.pl), позволяющей удаленное выполнение кода через специально созданные URL-запросы.

Репозиторий
1122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-28515

Описание

Уязвимость переполнения буфера в CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx позволяет удаленному злоумышленнику выполнить произвольный код через компонент lab3 of csapp,lab3/buflab-update.pl.

Дополнительная информация

CNVD завершил проверку этой уязвимости, но она не была публично раскрыта, так как уязвимость не была устранена.

Тип уязвимости

Переполнение буфера

Поставщик продукта

CSAPP_Lab (Lab of CS:APP3e)

База кода затронутого продукта

CSAPP Lab3 - 15-213, Fall 20xx (Существует только одна версия.)

Затронутый компонент

lab3 of csapp,lab3/buflab-update.pl

Векторы атаки

Если сервер развертывает lab3 of csapp_lab, злоумышленник может получить доступ к определенному URL для выполнения произвольного кода.

Обнаружители

Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (все обнаружители из Северо-западного политехнического университета)

Ссылки

  • CSAPP Official Website
  • CSAPP Lab Lab Website

Для POC обратитесь к другому файлу в той же папке.

Скачать инструмент