Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-29929 — استغلال إثبات المفهوم لـ CVE-2023-29929، وهو تجاوز سعة المخزن المؤقت في تحليل DNS في Kemp LoadMaster مما يسبب حرمان الخدمة عن بُعد عبر طلبات DNS مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/ysaxon/cve-2023-29929
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل DNS
GitHubysaxon/cve-2023-29929

CVE-2023-29929

استغلال إثبات المفهوم لـ CVE-2023-29929، وهو تجاوز سعة المخزن المؤقت في تحليل DNS في Kemp LoadMaster مما يسبب حرمان الخدمة عن بُعد عبر طلبات DNS مصممة خصيصًا.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-29929: هجوم رفض الخدمة عن بُعد "إينستاكيل" في كيمب لوادماستر عبر حزمة DNS

أجهزة كيمب لوادماستر (البرامج الثابتة < 7.2.60) تعاني من ثغرة تجاوز السعة الخطيرة في الطريقتين isreverse() وlocate_fqdn() من مكتبة libkemplink.so. ينشأ الثغرة من مخزن مؤقت صغير الحجم (256 بايت) مخصص لأسماء DNS، والتي يمكن استغلالها بإرسال طلب DNS مُصمَّم خصيصًا يحتوي على أحرف خاصة أو يونيكود.

يؤدي الاستغلال الناجح إلى تعطل فوري وحالة رفض الخدمة (DoS). وجود رمز الحماية (stack canary) يمنع المزيد من الاستغلال، لكن لا يمكن استبعاد إمكانية تنفيذ التعليمات البرمجية عن بُعد (RCE) إذا وجد المهاجم ثغرة أخرى لتسريب رمز الحماية.

يمكن تشغيل الثغرة بسهولة عن طريق إرسال طلب DNS عبر TCP أو UDP إلى خدمات DNS المكشوفة لجهاز لوادماستر. نموذج إثبات بسيط هو: dig @kempdeviceip 😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀.com (في بعض توزيعات لينكس، قد تحتاج إلى إضافة +noidnout +noidnin)

يستغل الاستغلال خطوة معينة في عملية تحليل اسم DNS. بينما المخزن المؤقت المخصص (256 بايت) هو الحجم الأقصى القياسي لأسماء DNS المرسلة عبر الشبكة، ونموذج الإثبات يقع ضمن هذا الحد، إلا أن الأحرف الخاصة واليونيكود تتوسع في الحجم عند الهروب أثناء المعالجة. وبالتالي، يتجاوز حجم المخزن المؤقت بعد الهروب التخصيص الأصلي. تشير وثائق مكتبة Bind9 والشفرة المصدرية (التي يعتمد عليها مكون DNS) إلى أن مخزنًا مؤقتًا بحجم 1004 بايت على الأقل ضروري للتشغيل الآمن، مع توصية بحجم محافظ يبلغ 1023 بايت. لمزيد من التفاصيل، انظر هنا.

الجدول الزمني:

  • فبراير-مارس 2023: اكتشاف الثغرة
  • مارس 2023: الإفصاح للبائع
  • 20 مارس 2023: أقر البائع وأعاد إنتاج الثغرة
  • 15 مايو 2023: أكد البائع وجود إصلاح "قيد التطوير" مع تذكرة تطوير مخصصة LM-2446
  • 17 يوليو 2024: أصدر البائع الإصدار المُصلح 7.2.60.0، انظر https://docs.progress.com/bundle/release-notes_loadmaster-7-2-60-0/page/Issues-Resolved.html
  • 21 أغسطس 2024: نُشر CVE المحجوز سابقًا على https://www.cve.org/CVERecord?id=CVE-2023-29929
تنزيل الأداة