
CVE-2017-8779 المعروف أيضًا باسم RPCBomb
لا تراعي الإصدارات rpcbind حتى 0.2.4، وLIBTIRPC حتى 1.0.1 ومن 1.0.2-rc حتى 1.0.2-rc3، وNTIRPC حتى 1.4.3 الحد الأقصى لحجم بيانات RPC أثناء تخصيص الذاكرة لسلاسل XDR، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك للذاكرة دون تحرير لاحق) عبر حزمة UDP مصممة بعناية إلى المنفذ 111، ويُعرف باسم rpcbomb.
رابط CVE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8779
git clone https://github.com/drbothen/GO-RPCBOMB.git
go build RPCBomb.go
يحتوي ملف RPCBomb.exe المُجمّع على عدة خيارات تتيح للمهاجم تكييف الهجوم حسب ما يراه مناسبًا.
هذه علامة إلزامية. تُعين النظام المستهدف. افتراضيًا: إلزامي
هذه ليست علامة إلزامية. تُعين عدد البايتات التي سيتم محاولة تخصيصها. القيمة الافتراضية: 5999999999
هذه ليست علامة إلزامية. هذا هو المنفذ الذي تعمل عليه خدمة RPC Bind. القيمة الافتراضية: المنفذ 111
هذه ليست علامة إلزامية. تُعين عدد حزم UDP التي سيتم إرسالها، أو عدد مرات طلب تخصيص البايتات. القيمة الافتراضية: 1
هذه ليست علامة إلزامية. تُعين عدد السلاسل الفرعية المستخدمة لإرسال حزم UDP بشكل متزامن. القيمة الافتراضية: 1
يعود الفضل إلى Guido Vranken الذي أبلغ عن الاكتشاف في الأصل وكتب نموذج كود استغلال بلغة ruby الذي يستند إليه هذا الاستغلال المكتوب بلغة golang، والموجود على https://github.com/guidovranken/rpcbomb.
يمكن العثور على التقرير الأصلي على https://guidovranken.wordpress.com/2017/05/03/rpcbomb-remote-rpcbind-denial-of-service-patches/