Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-2233 — 这是CVE-2016-2233的利用指南。 | Kitploit
工具/GitHubGitHub/fath0218/cve-2016-2233
漏洞分析漏洞利用模糊测试渗透测试学习与教育二进制利用
GitHubfath0218/cve-2016-2233

CVE-2016-2233

这是CVE-2016-2233的利用指南。

查看仓库
17年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2016-2233

CVE-2016-2233 是一个基于栈的缓冲区溢出漏洞,涉及广泛使用的 IRC 软件 Hexchat。我们构建了一个 IRC 服务器,并对其发起攻击,使所有连接到该服务器的客户端崩溃。我们在 Ubuntu 12.04 上使用 Python 进行攻击利用。我们制作了一个补丁来修复该漏洞,并通过多种测试证明其确实有效。

如何安装 Hexchat

系统环境:Ubuntu 12.04 seed

Python 版本:2.7.12

要设置依赖关系,应执行以下命令:

root@kitploit:~
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev

然后解压 hexchat-2.10.2.zip 文件并进入该文件夹。使用以下命令安装软件:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install

如何在服务器上设置 IRCD-IRC2

使用以下命令安装 ircd-irc2:

root@kitploit:~
sudo apt install ircd-irc2

安装服务器后,使用以下两个命令重启 NetworkManager 并启动服务:

root@kitploit:~
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2

如何连接服务器

  1. 找到 HexChat 并双击打开
  2. 设置昵称
  3. 点击“添加”以添加网络服务器
  4. 将服务器命名为“CVE Server”,按回车确认
  5. 然后点击“编辑”设置详细信息,如服务器的 IP 地址和端口号
  6. 在弹出的窗口中编辑服务器
  7. 将 IP 地址设置为 10.0.2.6,使用默认端口 6667
  8. 点击“连接”,并为通道名称输入一个随机名称
  9. 对另一个客户端重复这些步骤,两个客户端应处于同一通道中

如何实施攻击

攻击在服务器端运行,攻击者占用并监听 IRC 使用的端口,发送带有大数据包的伪造数据包,使客户端缓冲区溢出并导致客户端崩溃。

  1. 客户端连接到服务器
  2. 停止 IRC 服务,并重启 NetworkManager 以使更改生效
root@kitploit:~
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
  1. 在服务器上运行 attack.py 程序

如何修补

替换 inbound.c 文件,并使用以下命令重新安装软件:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install
下载工具