Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2015-7547-public — PoC-Angriffsserver für die Pufferüberlauf-Schwachstelle CVE-2015-7547 im glibc-DNS-Stub-Resolver (öffentliche Version) | Kitploit
Tools/GitHubGitHub/esentire/cve-2015-7547-public
SchwachstellenanalyseExploitationFuzzingPenetrationstestsDNS-AnalyseBinary-ExploitationArchived
GitHubesentire/cve-2015-7547-public

cve-2015-7547-public

PoC-Angriffsserver für die Pufferüberlauf-Schwachstelle CVE-2015-7547 im glibc-DNS-Stub-Resolver (öffentliche Version)

Repository anzeigen
1058vor 10 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC-Angriffsserver für die Schwachstelle CVE-2015-7547 im glibc DNS-Stub-Resolver

Zum Testen auf einem lokalen Rechner mit einer anfälligen glibc-Version:

root@kitploit:~
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/$ sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

Führen Sie dann von einem anderen Terminal aus die Angriffe wie in den folgenden Beispielen gezeigt aus.

Angriff 1 (UDP+TCP)

Erfordert die Fähigkeit, Antworten > 2048 Bytes über UDP und TCP zu senden.

Angriffssequenz:

  1. UDP-Antwort, > 2048 Bytes, gültiger Header/Frage, TC-Flag gesetzt (löst Pufferfehlverwaltung und TCP-Wiederholung aus)

  2. TCP-Antwort, gültiger Header/Frage (zwingt die nächste Antwort, in einem stapelallokierten Puffer gespeichert zu werden)

  3. TCP-Antwort, > 2048 Bytes (überläuft den stapelallokierten Puffer)

Beispiel:

root@kitploit:~
user@localhost:/$ curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Angriff 2 (nur UDP)

Erfordert die Fähigkeit, Antworten > 2048 Bytes über UDP zu senden.

Angriffssequenz:

  1. UDP-Antwort, > 2048 Bytes, ungültiger Header (löst Pufferfehlverwaltung aus, wird nicht als gültige Antwort gezählt)

  2. Nächste Anfrage ignorieren (löst UDP-Wiederholung aufgrund von Timeout beim Polling aus)

  3. UDP-Antwort, gültiger Header/Frage (zwingt die nächste Antwort, in einem stapelallokierten Puffer gespeichert zu werden)

  4. UDP-Antwort, > 2048 Bytes (überläuft den stapelallokierten Puffer)

Beispiel:

root@kitploit:~
user@localhost:/$ curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Angriff 3 (UDP+TCP)

Erfordert die Fähigkeit, Antworten > 1024 Bytes über UDP und > 2048 Bytes über TCP zu senden.

Angriffssequenz:

  1. UDP-Antwort, 1024 Bytes, gültiger Header/Frage (füllt die Hälfte des stapelallokierten Puffers)

  2. UDP-Antwort, > 1024 Bytes, gültiger Header/Frage, TC-Flag gesetzt (löst Pufferfehlverwaltung und TCP-Wiederholung aus)

  3. TCP-Antwort, gültiger Header/Frage (zwingt die nächste Antwort, in einem stapelallokierten Puffer gespeichert zu werden)

  4. TCP-Antwort, > 2048 Bytes (überläuft den stapelallokierten Puffer)

Beispiel:

root@kitploit:~
user@localhost:/$ curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Angriff 4 (nur UDP)

Erfordert die Fähigkeit, Antworten > 2048 Bytes über UDP zu senden.

Angriffssequenz:

  1. UDP-Antwort, 2048 Bytes, gültiger Header/Frage (füllt den stapelallokierten Puffer)

  2. UDP-Antwort (löst Pufferfehlverwaltung und UDP-Wiederholung aufgrund eines 0-Byte-Socketempfangs aus)

  3. UDP-Antwort, gültiger Header/Frage (zwingt die nächste Antwort, in einem stapelallokierten Puffer gespeichert zu werden)

  4. UDP-Antwort, > 2048 Bytes (überläuft den stapelallokierten Puffer)

Beispiel:

root@kitploit:~
user@localhost:/$ curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Angriff 5 (nur TCP)

Erfordert die Fähigkeit, Antworten > 2048 Bytes über TCP zu senden, sowie mindestens zwei Nameserver-Einträge in /etc/resolv.conf.

Angriffssequenz:

  1. UDP-Antwort, gültiger Header/Frage, TC-Flag gesetzt (optional, löst TCP-Wiederholung aus, wenn die erste Anfrage über UDP erfolgt)

  2. TCP-Antwort, > 2048 Bytes (löst Pufferfehlverwaltung aus)

  3. TCP-Antwort, leer (löst TCP-Wiederholung aufgrund eines 0-Byte-Socketempfangs aus)

  4. TCP-Antwort, gültiger Header/Frage (zwingt die nächste Antwort, in einem stapelallokierten Puffer gespeichert zu werden)

  5. TCP-Antwort, > 2048 Bytes (überläuft den stapelallokierten Puffer)

Beispiel:

root@kitploit:~
user@localhost:/$ curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Payload-Tests

Um eine gültige Typ-A/AAAA-Antwort einer bestimmten Größe vom Server auszulösen, senden Sie eine Anfrage für eine der folgenden:

  • payload1 (> 64 Bytes)
  • payload2 (> 128 Bytes)
  • payload3 (> 256 Bytes)
  • payload4 (> 512 Bytes)
  • payload5 (> 1024 Bytes)
  • payload6 (> 2048 Bytes)
  • payload7 (> 4096 Bytes)
  • payload8 (> 8192 Bytes)

Die Anfragen können über UDP oder TCP gestellt werden, und die Antworten enthalten die entsprechende Anzahl gültiger A- oder AAAA-Antworten, um die Antwort auf die angeforderte Größe aufzufüllen. Wenn der PoC-Server als autoritativer Nameserver für eine Testdomain eingerichtet ist, ermöglicht dies die Untersuchung des Verhaltens von DNS-Cache-Hierarchien bei übermäßig großen Antworten.

Beispiel:

root@kitploit:~
user@localhost:/$ curl http://payload1.somedomain.com
Tool herunterladen