Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CveTest — Тест-кейс для падения Node.JS V0.10.31 v8 backport CVE-2013-6668 | Kitploit
Инструменты/GitHubGitHub/sdneon/cvetest
Анализ уязвимостейЭксплуатацияАнализ Бинарных ФайловСтатьи и ИсследованияОбучение и Образование
GitHubsdneon/cvetest

CveTest

Тест-кейс для падения Node.JS V0.10.31 v8 backport CVE-2013-6668

Репозиторий
11 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CveTest

Тестовый пример для воспроизведения краха Node.JS V0.10.31 v8 backport CVE-2013-6668.

Тест вызывает хранимую процедуру SQL ("GetSomething") для получения данных из таблицы ("Table1") в базе данных "SQLDB". Крах происходит, когда возвращается более 52 строк и после нескольких вызовов той же процедуры.

Окружение

  • Windows 7 64-bit
  • MS SQL 2005
  • Node.JS V0.10.31 x64
  • tedious node module V1.4.3 или более ранняя версия

Тесты с различными вариантами Node

  • Node в release-режиме: скрипт просто неожиданно завершается без какого-либо явного вывода ошибки.
  • Node в debug-режиме: получаем assertion и стек вызовов.
  • Node в debug-режиме с временным патчем, предложенным в Node.JS Issue #8208: крах остаётся, как указано выше.
    • Release-режим работает нормально.
    • Возникающее assertion находится в HInstruction::Verify(), который доступен только в DEBUG-сборке. Таким образом, альтернативные сборки release-режима, по-видимому, не страдают от патча CVE.
  • Node V0.10.31 с deps/v8 из V0.10.30: краха нет, работает нормально. Таким образом, похоже, что именно backport-патч v8 CVE-2013-6668 вызывает проблему.

Возможно связано

  • node-mssql Issue #74
Скачать инструмент