Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-46483 — 预认证堆溢出漏洞影响 Xlight SFTP 服务器 <= 3.9.4.2 | Kitploit
工具/GitHubGitHub/kn32/cve-2024-46483
漏洞分析漏洞利用模糊测试渗透测试远程访问工具二进制利用
GitHubkn32/cve-2024-46483

cve-2024-46483

预认证堆溢出漏洞影响 Xlight SFTP 服务器 <= 3.9.4.2

查看仓库
1231年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-46483 - Xlight SFTP 服务器预认证堆溢出

受影响版本

32位和64位 Xlight 版本 <= 3.9.4.2

影响

未认证的攻击者可访问 Xlight SFTP,从而实现代码执行或引发拒绝服务。

根本原因

SFTP 协议中通过线路发送的字符串前面带有四个字节的长度前缀。Xlight 用于从网络数据包读取这些字符串的函数,在验证长度和分配所需内存时存在整数溢出。通过构造字符串的四个字节长度,我们可以触发一次从攻击者控制的缓冲区向堆外进行的大规模 memmove(约4GB)。

该易受攻击的函数用于 SSH 握手过程中的字符串接收,包括预认证阶段接收客户端支持的算法、加密套件、用户名和密码。我们可以针对这些字符串中的任意一个构造长度,从而触发漏洞。

可利用性

该漏洞易于触发,但利用的难易程度取决于 Xlight 二进制文件的位数。

在32位系统上,复制操作会溢出堆的末端,破坏进程中的所有内容,然后导致崩溃。有可能通过破坏堆上相邻的结构,并利用该服务器的多线程特性访问被破坏的数据,随后野复制导致进程崩溃。

在64位系统上,我们无法获得越界写入,因为内存分配调用的大小参数是 size_t(即编译为64位时宽度为64位),这意味着我们无法通过两个32位整数的加法溢出该值,而只能分配一个约4GB的大缓冲区。此漏洞反而导致越界读取,进而使进程崩溃。

下载工具