
استغلال لإثبات المفهوم لثغرة CVE-2015-7547 في محلل DNS الخاص بـ glibc. يتضمن نصوصًا بلغة Python و PHP لتفعيل تجاوز سعة المخزن المؤقت عبر استجابات DNS مصممة، مع ملاحظات تخفيف باستخدام iptables.
https://github.com/fjserna/CVE-2015-7547
بواسطة
حاولت أن أرى ما إذا كانت أشياء مختلفة تتعطل على CentOS6.
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------
وظيفة PHP هي أدناه:
./dns-get.php
iptables
لقد تمكنت من إسقاط (DROP) فحص الطول حسب QTYPE باستخدام iptables، لكن... لا يمكنني فحص الطول عبر TCP، لذا يحدث عطل عادي. لذلك من الأفضل إسقاط TCP باستخدام sport.