Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-23884 — CVE-2022-23884 的详情、PoC 和补丁 | Kitploit
工具/GitHubGitHub/nanaao/cve-2022-23884
漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试
GitHubnanaao/cve-2022-23884

CVE-2022-23884

CVE-2022-23884 的详情、PoC 和补丁

查看仓库
214年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-23884

Minecraft: Bedrock Edition(又称 Bedrock Server)的官方服务器存在一个网络层漏洞,攻击者可借此发起 DoS 攻击。

CVE-2022-23884 Mojang Bedrock Dedicated Server 1.16.0-1.18.12 受 PurchaseReceiptPacket::_read(数据包反序列化器)导致的大循环和服务器崩溃影响。

详情

CVE-2022-23884 影响 Bedrock Server 1.16.0-1.18.12。 该漏洞由 PurchaseReceiptPacket::_read(数据包反序列化器)引起。

root@kitploit:~
//pseudo-code
u32 Num = readUnsignedVarInt();
 for ( i = 0; i < (unsigned int)Num; ++i )
  {
      ...
  }

攻击者可以选择特殊的 Num(例如 0xffffffff)。过大的数值会导致大量循环(阻塞主线程)并使服务器崩溃。

PoC

免责声明:PoC 仅用于测试您的服务器是否存在漏洞。提供者不承担任何责任,也不对因使用这些程序而导致的任何滥用或损害负责。请自行承担风险。
CVE-2022-23884:python replay.py <IP> <Port> purchase.pkt

补丁

最新的 Bedrock Server(1.18.12.01)不包含针对 CVE-2022-23884 的补丁。存在第三方补丁。


针对 CVE-2022-23884 的补丁:
你可以挂钩 PurchaseReceiptPacket::_read 并返回 false。 (该数据包仅用于合作服务器,因此 BDS 无需进行任何处理,只需返回 false)
LiteLoader 中的这个文件修复了 CVE-2022-23884。
更新到 LiteLoader 2.0.5 或更高版本以修复此问题。

下载工具