Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2015-7547 — PoC-Exploit-Server für CVE-2015-7547 | Kitploit
Tools/GitHubGitHub/jgajek/cve-2015-7547
SchwachstellenanalyseExploitationFuzzingPenetrationstestsDNS-AnalyseBinary-Exploitation
GitHubjgajek/cve-2015-7547

cve-2015-7547

PoC-Exploit-Server für CVE-2015-7547

Repository anzeigen
85vor 10 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC-Angriffsserver für die Schwachstelle CVE-2015-7547 im glibc-DNS-Resolver

Zum Testen auf dem lokalen Rechner mit einer anfälligen glibc-Version:

root@kitploit:~
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/# sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

Führen Sie dann in einer anderen Terminalsitzung die Angriffe wie in den folgenden Beispielen gezeigt aus.

Angriff 1 (UDP+TCP)

Erfordert die Fähigkeit, Antworten > 2048 Bytes über UDP und TCP zu senden.

Angriffssequenz:

  1. UDP-Antwort, > 2048 Bytes, gültiger Header/Frage, TC-Flag gesetzt (löst Pufferfehlverwaltung und TCP-Wiederholung aus)

  2. TCP-Antwort, gültiger Header/Frage (zwingt die nächste Antwort zur Speicherung im stapelallokierten Puffer)

  3. TCP-Antwort, > 2048 Bytes (überläuft den stapelallokierten Puffer)

Beispiel:

root@kitploit:~
user@localhost:/# curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Angriff 2 (nur UDP)

Erfordert die Fähigkeit, Antworten > 2048 Bytes über UDP zu senden.

Angriffssequenz:

  1. UDP-Antwort, > 2048 Bytes, ungültiger Header (löst Pufferfehlverwaltung aus, wird nicht als gültige Antwort gezählt)

  2. Nächste Anfrage ignorieren (löst UDP-Wiederholung aufgrund von Polling-Timeout aus)

  3. UDP-Antwort, gültiger Header/Frage (zwingt die nächste Antwort zur Speicherung im stapelallokierten Puffer)

  4. UDP-Antwort, > 2048 Bytes (überläuft den stapelallokierten Puffer)

Beispiel:

root@kitploit:~
user@localhost:/# curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Angriff 3 (UDP+TCP)

Erfordert die Fähigkeit, Antworten > 1024 Bytes über UDP und > 2048 Bytes über TCP zu senden.

Angriffssequenz:

  1. UDP-Antwort, 1024 Bytes, gültiger Header/Frage (füllt die Hälfte des stapelallokierten Puffers)

  2. UDP-Antwort, > 1024 Bytes, gültiger Header/Frage, TC-Flag gesetzt (löst Pufferfehlverwaltung und TCP-Wiederholung aus)

  3. TCP-Antwort, gültiger Header/Frage (zwingt die nächste Antwort zur Speicherung im stapelallokierten Puffer)

  4. TCP-Antwort, > 2048 Bytes (überläuft den stapelallokierten Puffer)

Beispiel:

root@kitploit:~
user@localhost:/# curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Angriff 4 (nur UDP)

Erfordert die Fähigkeit, Antworten > 2048 Bytes über UDP zu senden.

Angriffssequenz:

  1. UDP-Antwort, 2048 Bytes, gültiger Header/Frage (füllt den stapelallokierten Puffer)

  2. UDP-Antwort (löst Pufferfehlverwaltung und UDP-Wiederholung aufgrund eines 0-Byte-Socket-Empfangs aus)

  3. UDP-Antwort, gültiger Header/Frage (zwingt die nächste Antwort zur Speicherung im stapelallokierten Puffer)

  4. UDP-Antwort, > 2048 Bytes (überläuft den stapelallokierten Puffer)

Beispiel:

root@kitploit:~
user@localhost:/# curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Angriff 5 (nur TCP)

Erfordert die Fähigkeit, Antworten > 2048 Bytes über TCP zu senden, und mindestens zwei Nameserver-Einträge in /etc/resolv.conf.

Angriffssequenz:

  1. UDP-Antwort, gültiger Header/Frage, TC-Flag gesetzt (optional, löst TCP-Wiederholung aus, wenn die erste Abfrage über UDP erfolgt)

  2. TCP-Antwort, > 2048 Bytes (löst Pufferfehlverwaltung aus)

  3. TCP-Antwort, leer (löst TCP-Wiederholung aufgrund eines 0-Byte-Socket-Empfangs aus)

  4. TCP-Antwort, gültiger Header/Frage (zwingt die nächste Antwort zur Speicherung im stapelallokierten Puffer)

  5. TCP-Antwort, > 2048 Bytes (überläuft den stapelallokierten Puffer)

Beispiel:

root@kitploit:~
user@localhost:/# curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)
Tool herunterladen