Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dnstracer-1.9-Fix — CVE-2017-9430 إصلاح | Kitploit
أدوات/GitHubGitHub/j0lama/dnstracer-1.9-fix
التحليل الثابتتحليل الثغرات الأمنيةالاستغلالتحليل الملفات الثنائيةتحليل DNS
GitHubj0lama/dnstracer-1.9-fix

Dnstracer-1.9-Fix

CVE-2017-9430 إصلاح

عرض المستودع
1منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dnstracer-1.9-Fix

dnstracer

يقوم dnstracer بتحديد المكان الذي يحصل منه خادم اسم النطاق (DNS) المحدد على معلوماته لاسم مضيف معين، ويتتبع سلسلة خوادم DNS وصولاً إلى الإجابة الموثوقة.

المشكلة

يسمح تجاوز سعة المخزن المؤقت المبني على المكدس في dnstracer حتى الإصدار 1.9 للمهاجمين بتنفيذ كود عشوائي عبر سطر أوامر يحتوي على وسيطة اسم طويلة يتم التعامل معها بشكل خاطئ في استدعاء strcpy لـ argv[0].

root@kitploit:~
/*dnstracer_broken.h*/
#define NS_MAXDNAME	1024

/*dnstracer.c*/
strcpy(argv0, argv[0]);

الإصلاح

تحقق مما إذا كان طول argv[0] أطول من 1024.

root@kitploit:~
/*CVE-2017-9430 Fix*/
if(strlen(argv[0]) >= NS_MAXDNAME)
{
    free(server_ip);
    free(server_name);
    fprintf(stderr, "dnstracer: argument is too long %s\n", argv[0]);
    return 1;
}
تنزيل الأداة