
Proof of Concept für CVE-2015-7547
Wir stellen diesen Code so zur Verfügung, wie er ist. Sie sind dafür verantwortlich, sich selbst, Ihr Eigentum und Ihre Daten sowie andere vor jeglichen Risiken zu schützen, die durch diesen Code verursacht werden. Dieser Code kann unerwartetes und unerwünschtes Verhalten auf Ihrem Rechner hervorrufen. Dieser Code erkennt möglicherweise die Sicherheitslücke auf Ihrem System nicht.
Beachten Sie, dass dieser POC aus zwei Komponenten besteht: Server-Code und Client-Code. Der Server-Code löst die Sicherheitslücke aus und führt daher zum Absturz des Client-Codes. Beachten Sie auch, dass es notwendig ist, den Nameserver so einzustellen, dass er auf den Server-Code verweist, und dies kann dazu führen, dass andere Programme, die die Funktion getaddrinfo() aufrufen, während der Tests abstürzen. Dieser POC-Code wird "wie besehen" ohne jegliche Gewährleistung, weder ausdrücklich noch stillschweigend, zur Verfügung gestellt, einschließlich, aber nicht beschränkt auf Gewährleistungen der Marktgängigkeit, der Eignung für einen bestimmten Zweck und der Nichtverletzung von Rechten Dritter. Google übernimmt keine Verantwortung für die ordnungsgemäße Installation und Verwendung des POC-Codes.