Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30114 — Эксплойт доказательства концепции для CVE-2022-30114, переполнение буфера в куче (heap-based buffer overflow) в маршрутизаторах Fastweb FastGate. Отправляет специально сформированный HTTP-заголовок Authorization, чтобы вызвать удаленный отказ в обслуживании через сервис cmproxy FastCGI. | Kitploit
Инструменты/GitHubGitHub/str0ng4le/cve-2022-30114
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubstr0ng4le/cve-2022-30114

CVE-2022-30114

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

3 лет назадЕщё не проверено

Эксплойт доказательства концепции для CVE-2022-30114, переполнение буфера в куче (heap-based buffer overflow) в маршрутизаторах Fastweb FastGate. Отправляет специально сформированный HTTP-заголовок Authorization, чтобы вызвать удаленный отказ в обслуживании через сервис cmproxy FastCGI.

Поделиться

Fastweb FastGate 'cmproxy' переполнение буфера (CVE-2022-30114)

Введение

Этот скрипт является доказательством концепции (PoC) для CVE-2022-30114 и вызывает перезагрузку домашних маршрутизаторов Fastweb FastGate как версии GPON, так и VDSL2.

CVE-2022-30114 представляет собой кучевое переполнение буфера в исполняемом файле 'cmproxy' — программе, которая обрабатывает HTTP-запросы через веб-сервер Lighttpd FastCGI, прослушивающий TCP-порт 8888. Специально сформированный HTTP-запрос позволяет удаленному злоумышленнику вызвать сбой исполняемого файла и перезагрузить устройство, что приводит к отказу в обслуживании.

Затронутые устройства

  • Technicolor MediaAccess FGA2130FWB (GPON) — версия 18.3.n.0482_FW_233_FGA2130 и ниже
  • Technicolor MediaAccess DGA4131FWB (VDSL2) — версия 18.3.n.0482_FW_264_DGA4131 и ниже

Уязвимость

Устройства уязвимы к кучевому переполнению буфера, вызванному отсутствием проверки длины значения HTTP-заголовка 'Authorization' в веб-сервисе, доступном на TCP порту 8888. Сервис доступен как на WAN, так и на LAN интерфейсах устройства1.

Удаленный неаутентифицированный злоумышленник, отправляя строку длиннее 100 байт в HTTP-заголовке 'Authorization', вызывает переполнение предварительно выделенного буфера в секции памяти '.bss' исполняемого файла 'cmproxy', который обрабатывает HTTP-запросы, отправленные на указанный выше сервис, по протоколу FastCGI.

Это позволяет перезаписать кучу памяти процесса, вызывая его повреждение и сбой при первом выделении памяти. Стоит отметить, что используемая версия библиотеки C (GNU C Library — glibc v2.24) содержит меры защиты для обнаружения повреждения кучи, однако не исключено, что при углублении анализа можно было бы перезаписать структуры кучи и добиться выполнения кода.

Подробности см. в блог-посте.

Footnotes

  1. Доступ через WAN был отключен в качестве компенсирующего контроля после первого раскрытия информации Fastweb. На момент написания сервис по-прежнему доступен во внутренней LAN. ↩

Скачать инструмент