Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-8277 — إثبات مفهوم لاستغلال CVE-2020-8277، وهي ثغرة رفض خدمة في محلل DNS الخاص بـ Node.js، توضح قراءة خارج الذاكرة عبر استجابات DNS مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/andrewijano/cve-2020-8277
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليم
GitHubandrewijano/cve-2020-8277

CVE-2020-8277

إثبات مفهوم لاستغلال CVE-2020-8277، وهي ثغرة رفض خدمة في محلل DNS الخاص بـ Node.js، توضح قراءة خارج الذاكرة عبر استجابات DNS مصممة خصيصًا.

عرض المستودع
11منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-8277

لأغراض تعليمية فقط.

تشغيل سريع

# clone this repository
$ git clone https://github.com/masahiro331/CVE-2020-8277

# run bind
$ docker build -t bind-local  ./bind
# Need TCP fallback
$ docker run --rm --name bind -it -p 53:53 -p 53:53/udp bind

# use "< v15.2.1" version
# If you use fixed version, build node.
$ git clone https://github.com/nodejs/node
$ git checkout df211208c0
$ ./configure
$ make -j8
$ make install

# Run PoC
$ node main.js

التفاصيل

انظر المرجع للحصول على التفاصيل.
https://nodejs.org/en/blog/vulnerability/november-2020-security-releases/
ينص الإعلان الأمني على أن حل اسم مضيف يعيد عددًا كبيرًا من السجلات سيؤدي إلى رفض الخدمة (DoS).

الثغرة تحتوي على خطأ قراءة خارج الذاكرة.
السطر المتأثر.
https://github.com/nodejs/node/blob/1fd2c8142b611baadc973947b83c0863cb003d9d/src/cares_wrap.cc#L764

تنزيل الأداة