Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-8277 — استغلال لإثبات المفهوم لـ CVE-2020-8277، وهي ثغرة رفض الخدمة في محلل DNS الخاص بـ Node.js تنشأ بسبب استجابات سجلات كبيرة الحجم، مع بيئة إعادة إنتاج تعتمد على Docker. | Kitploit
أدوات/GitHubGitHub/masahiro331/cve-2020-8277
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليم
GitHubmasahiro331/cve-2020-8277

CVE-2020-8277

استغلال لإثبات المفهوم لـ CVE-2020-8277، وهي ثغرة رفض الخدمة في محلل DNS الخاص بـ Node.js تنشأ بسبب استجابات سجلات كبيرة الحجم، مع بيئة إعادة إنتاج تعتمد على Docker.

عرض المستودع
71منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-8277

لأغراض تعليمية فقط.

تشغيل سريع

root@kitploit:~
# clone this repository
$ git clone https://github.com/masahiro331/CVE-2020-8277

# run bind
$ docker build -t bind-local  ./bind
# Need TCP fallback
$ docker run --rm --name bind -it -p 53:53 -p 53:53/udp bind

# use "< v15.2.1" version
# If you use fixed version, build node.
$ git clone https://github.com/nodejs/node
$ git checkout df211208c0
$ ./configure
$ make -j8
$ make install

# Run PoC
$ node main.js

تفاصيل

انظر المرجع للحصول على التفاصيل.
https://nodejs.org/en/blog/vulnerability/november-2020-security-releases/
ينص الإعلان على أن حل اسم مضيف يعيد عددًا كبيرًا من السجلات سيؤدي إلى رفض الخدمة (DoS).

الثغرة تحتوي على خطأ قراءة خارج الذاكرة.
السطر المتأثر.
https://github.com/nodejs/node/blob/1fd2c8142b611baadc973947b83c0863cb003d9d/src/cares_wrap.cc#L764

تنزيل الأداة