Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2011-4862 | Kitploit
Инструменты/GitHubGitHub/lol-fi/cve-2011-4862
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHublol-fi/cve-2011-4862

cve-2011-4862

Репозиторий
7 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2011-4862

Изначально я попытался использовать diff для создания патча. Я пропатчил так, как думал, что должно быть, до того, как увидел настоящий патч. encrypt.patch — это тот самый оригинальный патч, который я сделал с помощью diff. Однако, когда мы попытались применить этот патч к FreeBSD, он не был принят.

Вместо этого нам пришлось загрузить настоящий патч. Затем я изменил патч, чтобы реализовать исправление так, как я изначально считал нужным. Это работает, потому что в патч помещается весь путь.

В патче мы просто проверяем длину по сравнению с MAXLENGTH. Если она больше этого значения, устанавливаем её в 0. Таким образом, это попадает в случай len = 0, который вызывает ошибку. Это исправляет проблему :-)

Вот объяснение, как применить патч в FreeBSD. https://www.freebsd.org/security/advisories/FreeBSD-SA-11:08.telnetd.asc Просто используйте этот патч вместо загрузки настоящего. Он сработает, и вы больше не сможете эксплуатировать переполнение буфера.

Скачать инструмент