Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2015-7547 — خادم استغلال PoC لـ CVE-2015-7547 | Kitploit
أدوات/GitHubGitHub/jgajek/cve-2015-7547
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياختبار الاختراقتحليل DNSاستغلال الملفات الثنائية
GitHubjgajek/cve-2015-7547

cve-2015-7547

خادم استغلال PoC لـ CVE-2015-7547

عرض المستودع
85منذ 10 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

خادم هجوم إثبات المفهوم لثغرة CVE-2015-7547 في محلل DNS الخاص بـ glibc

للاختبار على جهاز محلي بإصدار glibc معرض للخطر:

root@kitploit:~
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/# sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

ثم، من جلسة طرفية أخرى، نفذ الهجمات كما هو موضح في الأمثلة أدناه.

الهجوم 1 (UDP+TCP)

يتطلب القدرة على إرسال ردود > 2048 بايت عبر UDP وTCP.

تسلسل الهجوم:

  1. رد UDP، > 2048 بايت، رأس/استعلام صالح، تم تعيين علامة TC (يُحدث سوء إدارة المخزن المؤقت وإعادة المحاولة عبر TCP)

  2. رد TCP، رأس/استعلام صالح (يجبر الرد التالي على التخزين في مخزن مؤقت مخصص على المكدس)

  3. رد TCP، > 2048 بايت (يُحدث تجاوز سعة المخزن المؤقت المخصص على المكدس)

مثال:

root@kitploit:~
user@localhost:/# curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

الهجوم 2 (UDP فقط)

يتطلب القدرة على إرسال ردود > 2048 بايت عبر UDP.

تسلسل الهجوم:

  1. رد UDP، > 2048 بايت، رأس غير صالح (يُحدث سوء إدارة المخزن المؤقت، لا يُحتسب كاستجابة صالحة)

  2. تجاهل الطلب التالي (يُحدث إعادة محاولة UDP بسبب انتهاء مهلة الاستقصاء)

  3. رد UDP، رأس/استعلام صالح (يجبر الرد التالي على التخزين في مخزن مؤقت مخصص على المكدس)

  4. رد UDP، > 2048 بايت (يُحدث تجاوز سعة المخزن المؤقت المخصص على المكدس)

مثال:

root@kitploit:~
user@localhost:/# curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

الهجوم 3 (UDP+TCP)

يتطلب القدرة على إرسال ردود > 1024 بايت عبر UDP و> 2048 بايت عبر TCP.

تسلسل الهجوم:

  1. رد UDP، 1024 بايت، رأس/استعلام صالح (يملأ نصف المخزن المؤقت المخصص على المكدس)

  2. رد UDP، > 1024 بايت، رأس/استعلام صالح، تم تعيين علامة TC (يُحدث سوء إدارة المخزن المؤقت وإعادة المحاولة عبر TCP)

  3. رد TCP، رأس/استعلام صالح (يجبر الرد التالي على التخزين في مخزن مؤقت مخصص على المكدس)

  4. رد TCP، > 2048 بايت (يُحدث تجاوز سعة المخزن المؤقت المخصص على المكدس)

مثال:

root@kitploit:~
user@localhost:/# curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

الهجوم 4 (UDP فقط)

يتطلب القدرة على إرسال ردود > 2048 بايت عبر UDP.

تسلسل الهجوم:

  1. رد UDP، 2048 بايت، رأس/استعلام صالح (يملأ المخزن المؤقت المخصص على المكدس)

  2. رد UDP (يُحدث سوء إدارة المخزن المؤقت وإعادة محاولة UDP بسبب استقبال مقبس صفر بايت)

  3. رد UDP، رأس/استعلام صالح (يجبر الرد التالي على التخزين في مخزن مؤقت مخصص على المكدس)

  4. رد UDP، > 2048 بايت (يُحدث تجاوز سعة المخزن المؤقت المخصص على المكدس)

مثال:

root@kitploit:~
user@localhost:/# curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

الهجوم 5 (TCP فقط)

يتطلب القدرة على إرسال ردود > 2048 بايت عبر TCP وإدخالين على الأقل لخادم الأسماء في /etc/resolv.conf.

تسلسل الهجوم:

  1. رد UDP، رأس/استعلام صالح، تم تعيين علامة TC (اختياري، يُحدث إعادة محاولة عبر TCP إذا كان الاستعلام الأولي عبر UDP)

  2. رد TCP، > 2048 بايت (يُحدث سوء إدارة المخزن المؤقت)

  3. رد TCP، فارغ (يُحدث إعادة محاولة TCP بسبب استقبال مقبس صفر بايت)

  4. رد TCP، رأس/استعلام صالح (يجبر الرد التالي على التخزين في مخزن مؤقت مخصص على المكدس)

  5. رد TCP، > 2048 بايت (يُحدث تجاوز سعة المخزن المؤقت المخصص على المكدس)

مثال:

root@kitploit:~
user@localhost:/# curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)
تنزيل الأداة