darkrapid8/cnext-exploits

GitHub: darkrapid8/cnext-exploits

针对 glibc iconv CVE-2024-2961 缓冲区溢出漏洞的利用代码集合,覆盖从文件读取到远程代码执行的多种攻击场景。

Stars: 0 | Forks: 0

# CNEXT 漏洞利用 针对 CNEXT (CVE-2024-2961) 的漏洞利用,这是 glibc 的 `iconv()` 中的一处缓冲区溢出,由 [@cfreal_](https://twitter.com/cfreal_) 发布 # 用法 ``` $ git clone --recurse-submodules https://github.com/darkrapid8/cnext-exploits.git $ pip install -r requirements.txt ``` # 技术分析 该漏洞及利用方式在以下博文中进行了描述: - [Iconv,将字符集设置为 RCE:利用 glibc 攻破 PHP 引擎(第 1 部分)](https://www.ambionics.io/blog/iconv-cve-2024-2961-p1):PHP filters - [Iconv,将字符集设置为 RCE:利用 glibc 攻破 PHP 引擎(第 2 部分)](https://www.ambionics.io/blog/iconv-cve-2024-2961-p2):直接 `iconv()` 调用,Roundcube - [Iconv,将字符集设置为 RCE:利用 glibc 攻破 PHP 引擎(第 3 部分)](https://www.ambionics.io/blog/iconv-cve-2024-2961-p3):PHP filters,盲注 # 漏洞利用 - [CNEXT:文件读取到 RCE 漏洞利用](cnext-exploit.py) - [Blind CNEXT:盲文件读取到 RCE 漏洞利用](blind-cnext-exploit.py) - [Roundcube:已认证 RCE 漏洞利用](roundcube-exploit.py) - [CosmicSting + CNEXT:Magento <= 2.4.7 上的 RCE](cosmicsting-cnext-exploit.py)
标签:CVE-2024-2961, glibc, Go语言工具, XXE攻击, 编程工具, 远程代码执行, 逆向工具