
Proof-of-Concept-Exploit für die glibc-DNS-Resolver-Schwachstelle CVE-2015-7547. Enthält Python- und PHP-Skripte, um einen Pufferüberlauf durch manipulierte DNS-Antworten auszulösen, mit iptables-Mitigationshinweisen.
https://github.com/fjserna/CVE-2015-7547
Mit
habe ich ausprobiert, ob unter CentOS6 einiges abstürzt.
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------
Die PHP-Funktion ist unten:
./dns-get.php
iptables
Damit konnte ich je nach QTYPE eine Längenprüfung per DROP erreichen, aber hmm... Bei TCP ist keine Längenprüfung möglich, also stürzt es normalerweise ab. Daher ist es besser, TCP über sport zu verwerfen.