
Proof-of-Concept-Exploit für CVE-2015-7547, einen stapelbasierten Pufferüberlauf in glibc getaddrinfo(). Enthält Server- und Client-Komponenten, um die Schwachstelle auszulösen und den Client zum Absturz zu bringen.
Wir stellen diesen Code wie besehen zur Verfügung. Sie sind dafür verantwortlich, sich selbst, Ihr Eigentum und Ihre Daten sowie andere vor den Risiken zu schützen, die durch diesen Code verursacht werden. Dieser Code kann auf Ihrem Rechner zu unerwartetem und unerwünschtem Verhalten führen. Dieser Code erkennt möglicherweise die Sicherheitslücke auf Ihrem System nicht.
Beachten Sie, dass dieser POC aus zwei Komponenten besteht: Servercode und Clientcode. Der Servercode löst die Sicherheitslücke aus und führt daher zum Absturz des Clientcodes. Beachten Sie auch, dass es notwendig ist, den Nameserver so zu konfigurieren, dass er auf den Servercode verweist, und dies könnte dazu führen, dass andere Programme, die die getaddrinfo()-Funktion aufrufen, während der Tests abstürzen. Dieser POC-Code wird "wie besehen" ohne jegliche Gewährleistung, weder ausdrücklich noch stillschweigend, bereitgestellt, einschließlich, aber nicht beschränkt auf Garantien der Marktgängigkeit, der Eignung für einen bestimmten Zweck und der Nichtverletzung von Rechten Dritter. Google übernimmt keine Verantwortung für die ordnungsgemäße Installation und Verwendung des POC-Codes.