Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
overread — Simulates CVE-2023-4966 Citrix Bleed overread bug | Kitploit
工具/GitHubGitHub/morganwdavis/overread
Memory ForensicsVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubmorganwdavis/overread

overread

Simulates CVE-2023-4966 Citrix Bleed overread bug

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
cb_thumbnail

overread

模拟 CVE-2023-4966 Citrix Bleed 过度读取漏洞

这是我在 哈佛 CS50 网络安全 2023 的最终项目。它关于一个漏洞。一个小漏洞——却具有巨大且持续的后果。在本演示中,我将分享一个开发者微小错误带来的“出血洞见”。这个错误持续给潜在数百万人造成大问题。

视频

YouTube 上的 Citrix Bleed 视频

录制于 2023年12月4日

备注

这个用 C 编写的演示程序调用 snfprintf() 的方式强制截断输出。然后它尝试实际过度读取内存缓冲区,以展示 CVE-2023-4966 漏洞利用的工作原理。

根据编译器和此处使用的缓冲区大小,malloc() 可能会引入页对齐填充,从而破坏演示。我使用的常量经过选择,以使输出适合一个终端显示屏幕。更改这些常量可能导致结果不同,甚至可能完全无法演示该问题。

输出

Screenshot 2023-12-11 131451
下载工具