Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
test_iconv — 此仓库包含一个用于测试CVE-2024-2961的C程序,该漏洞是glibc中iconv()函数的缓冲区溢出漏洞。 | Kitploit
工具/GitHubGitHub/exfil0/test_iconv
漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubexfil0/test_iconv

test_iconv

此仓库包含一个用于测试CVE-2024-2961的C程序,该漏洞是glibc中iconv()函数的缓冲区溢出漏洞。

查看仓库
32年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

测试 CVE-2024-2961 (V1 - 分析中)

该仓库包含一个用于测试 CVE-2024-2961 的 C 程序,该漏洞涉及 GNU C 库 (glibc) 中 iconv() 函数的缓冲区溢出。由于 PHP 堆的结构,此溢出可被利用来修改空闲列表指针的一部分,最终在程序内存中提供任意写原语。因此,任何拥有文件读取漏洞且在 PHP 应用程序上控制前缀的攻击者都可以实现 RCE。同样,强制 PHP 使用受控参数调用 iconv() 也使攻击者获得相同的能力。

先决条件

  • 系统具有 glibc 2.39 或更早版本。
  • 已安装 GCC(GNU 编译器套件)。
  • 已安装 iconv 库。

测试步骤

1. 检查 glibc 版本

确认你的系统有 glibc 2.39 或更早版本:

root@kitploit:~
ldd --version

2. 克隆仓库

将此仓库克隆到本地机器:

root@kitploit:~
git clone https://github.com/exfil0/test_iconv.git
cd test_iconv

3. 编译程序

使用 GCC 编译 C 程序:

root@kitploit:~
gcc -o test_iconv test_iconv.c -liconv

4. 运行程序

执行编译后的程序:

root@kitploit:~
./test_iconv

5. 分析结果

  • 如果程序崩溃或行为异常,可能表明存在缓冲区溢出。
  • 使用 gdb 等调试工具分析崩溃,并确认是否与漏洞相关。

可选:使用 GDB 调试

如果遇到崩溃,可以使用 gdb 获取更多详细信息:

root@kitploit:~
gdb ./test_iconv

在 GDB 中,运行程序:

root@kitploit:~
run

如果程序崩溃,你可以检查程序状态:

root@kitploit:~
bt

这将给出崩溃的回溯,有助于诊断溢出是否由该 CVE 导致。

可选:使用 Sanitizers

使用 AddressSanitizer 编译程序以捕获溢出:

root@kitploit:~
gcc -fsanitize=address -o test_iconv test_iconv.c -liconv
./test_iconv

AddressSanitizer 会在出现缓冲区溢出时提供详细信息。

缓解措施

如果确认存在漏洞,请考虑将 glibc 更新到已修补此问题的版本。你可以从 GNU 项目网站或发行版的包管理器下载并安装最新版本。

研究

有关此漏洞的更多详细信息,请阅读以下研究文章: GLIBC 漏洞 CVE-2024-2961 打开 RCE 大门,PoC 漏洞利用已发布

免责声明

此代码仅供教育和测试目的。请勿在未获得适当授权的系统上使用。

下载工具