Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/fangqyi/cpiopwn
漏洞分析漏洞利用渗透测试学习与教育Payload 开发二进制利用
GitHubfangqyi/cpiopwn

cpiopwn

针对 glibc cpio 2.13 通过 mmap 块元数据损坏的 ACE 概念验证漏洞利用 (CVE-2021-38185)

查看仓库
515年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cpiopwn (CVE-2021-38185)

这是一个针对 cpio 中整数溢出漏洞的 ACE(任意代码执行)概念验证。该漏洞利用绕过了所有二进制保护(完全 RELRO 除外)。此漏洞利用使用 cpio 2.13 和 libc 2.31。视频演示:https://youtu.be/F0yKJhu7Vak

运行漏洞利用

我们提供了一个 Kali Dockerfile 来运行该漏洞利用。相同的漏洞利用在 Docker 容器外也可能有效,但偏移量可能不同。

指令

  • 构建镜像
    • sudo docker build -t cpiopwn .
  • 启动镜像并挂载文件
    • sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bash
  • cd cpiopwn
  • 运行漏洞利用,它将使用 docker_fengshui.py 构建一个模式文件,并通过大量命令行参数调用 cpio。
    • python3 exploit.py

就是这样!构建恶意模式文件后,将出现一个提示符,稍等片刻后即可开始处理命令。

备注

在提示符出现后,漏洞利用可能需要大约一分钟才能开始响应命令。我们提供了一个运行视频,展示应有的效果。

此外,该漏洞利用可能仅在至少 12 GB RAM 的计算机上有效,因为它会强制 cpio 读取数 GB 的输入。我们之前版本的漏洞利用在服务器上遇到过内存不足的问题——当前版本已在 12 和 16 GB RAM 的计算机上测试过,但未在更小内存的机器上测试。

root@kitploit:~
    |\__/,|   (`\
  _.|o o  |_   ) )
-(((---(((--------
下载工具