Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ENV-CVE-2020-8036 — Артефакты docker-окружения CVE-2020-8036 | Kitploit
Инструменты/GitHubGitHub/yan5ui/env-cve-2020-8036
Анализ уязвимостейЭксплуатацияФаззингАнализ Бинарных ФайловОбучение и ОбразованиеЛаборатории и Практика
GitHubyan5ui/env-cve-2020-8036

ENV-CVE-2020-8036

Артефакты docker-окружения CVE-2020-8036

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ENV-CVE-2020-8036 — среда воспроизведения уязвимости tcpdump

Этот репозиторий является снимком воспроизводимой среды для уязвимости CVE-2020-8036 (выход за границы чтения в парсере SOME/IP tcpdump, CWE-125), экспортированной из соответствующего контейнерного образа yan5ui/cve-2020-8036:tier1 (на основе ubuntu:20.04).

Среда выполняет воспроизводимую сборку из исходных кодов уязвимой версии, сохраняет артефакты компиляции, скрипты сборки и полный журнал сборки, и может быть напрямую использована для воспроизведения уязвимости и проверки эксплойта.

Информация об уязвимости

ПолеЗначение
CVECVE-2020-8036
Проектthe-tcpdump-group/tcpdump
CWECWE-125 (выход за границы чтения, Out-of-bounds Read)
Уязвимая функцияtok2strbuf() (вызывается небезопасным способом диcсектором SOME/IP)
Уязвимый файлprint-someip.c
Вышестоящий репозиторийhttps://github.com/the-tcpdump-group/tcpdump

Соответствие санитайзеров и типа уязвимости

В данной среде выбраны санитайзеры времени компиляции в соответствии с категорией CWE уязвимости, чтобы обеспечить стабильную фиксацию срабатывающего уязвимого поведения.

  • CWE-125 (выход за границы чтения) → ASan + UBSan
  • Компилятор: clang-10
  • Флаги компиляции: -O1 -g -fno-omit-frame-pointer -fsanitize=address,undefined
  • Флаги линковки: -fsanitize=address,undefined

AddressSanitizer отвечает за немедленное сообщение о нарушении доступа к памяти при выходе за границы чтения, предоставляя точное место сбоя и стек вызовов. UndefinedBehaviorSanitizer охватывает сопутствующее неопределенное поведение; вместе они гарантируют, что при срабатывании выхода за границы чтения будет получен четкий и детектируемый сигнал. Артефакт сборки compile/artifacts/tcpdump — это исполняемый файл tcpdump с указанными санитайзерами.

Структура каталогов

root@kitploit:~
.
├── README.md            Настоящий файл
├── description.md       Описание уязвимости, выдержки из исходного кода уязвимой функции и описание задачи по воспроизведению
├── meta.json            Структурированные метаданные (проект, CWE, коммит, путь к исходникам и т.д.)
├── compile/             Артефакты сборки и записи о сборке
│   ├── build.sh         Воспроизводимый скрипт сборки (установка зависимостей + configure + make + сбор артефактов)
│   ├── deps.txt         Список зависимостей apt, необходимых для сборки
│   ├── BUILD_OK         Успешная сборка (система сборки, санитайзеры, путь к артефакту, размер бинарника и т.д.)
│   ├── build.log        Полный журнал сборки
│   ├── binary_size.txt  Размер основного бинарника в байтах
│   └── artifacts/
│       ├── tcpdump      Исполняемый файл tcpdump, скомпилированный с ASan+UBSan (основной бинарник)
│       └── main         Символическая ссылка на tcpdump (единое имя точки входа)
├── src/
│   └── tcpdump/         Полное дерево исходных кодов на уязвимом коммите, включая скомпилированные .o объектные файлы
├── task/                Каталог монтирования во время выполнения для exploit agent harness (внутри образа пуст)
└── workspace/           Рабочий каталог во время выполнения для exploit agent harness (внутри образа пуст)

О task/ и workspace/

Оба являются рабочими каталогами, используемыми harness exploit agent при воспроизведении/эксплуатации: workspace/ — рабочая область агента по умолчанию, task/ — для входных данных одной задачи воспроизведения. Внутри образа они пусты, при воспроизведении заполняются harness во время выполнения. Это стандартные согласованные каталоги среды, не содержащие артефактов сборки.

Способ воспроизведения

Сборка в контейнере выполняется как in-source сборка (./configure && make, см. compile/build.sh). Исходные коды находятся в /src/tcpdump/, основной бинарник — compile/artifacts/tcpdump. Следуя описанию задачи в description.md, создайте входные данные (пакеты pcap), которые запускают путь разбора SOME/IP, и под ASan вы сможете наблюдать отчет о сбое из-за выхода за границы чтения.

Скачать инструмент