Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2015-7547-public — Servidor de ataque PoC para la vulnerabilidad de desbordamiento de búfer CVE-2015-7547 en el DNS stub resolver de glibc (versión pública) | Kitploit
Herramientas/GitHubGitHub/esentire/cve-2015-7547-public
Análisis de VulnerabilidadesExplotaciónFuzzingPruebas de PenetraciónAnálisis de DNSExplotación de BinariosArchived
GitHubesentire/cve-2015-7547-public

cve-2015-7547-public

Servidor de ataque PoC para la vulnerabilidad de desbordamiento de búfer CVE-2015-7547 en el DNS stub resolver de glibc (versión pública)

Ver Repositorio
1058hace 10 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Servidor de ataque PoC para la vulnerabilidad CVE-2015-7547 en el solucionador DNS de glibc

Para probar en la máquina local con una versión vulnerable de glibc:

root@kitploit:~
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/$ sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

Luego, desde otra sesión de terminal, ejecute los ataques como se muestra en los ejemplos a continuación.

Ataque 1 (UDP+TCP)

Requiere capacidad de enviar respuestas de más de 2048 bytes por UDP y TCP.

Secuencia del ataque:

  1. Respuesta UDP, > 2048 bytes, cabecera/pregunta válida, flag TC establecido (desencadena mala gestión del búfer y reintento TCP)

  2. Respuesta TCP, cabecera/pregunta válida (fuerza que la siguiente respuesta se almacene en un búfer asignado en la pila)

  3. Respuesta TCP, > 2048 bytes (desborda el búfer asignado en la pila)

Ejemplo:

root@kitploit:~
user@localhost:/$ curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 2 (solo UDP)

Requiere capacidad de enviar respuestas de más de 2048 bytes por UDP.

Secuencia del ataque:

  1. Respuesta UDP, > 2048 bytes, cabecera inválida (desencadena mala gestión del búfer, no se cuenta como respuesta válida)

  2. Ignorar la siguiente solicitud (desencadena reintento UDP por tiempo de espera de sondeo)

  3. Respuesta UDP, cabecera/pregunta válida (fuerza que la siguiente respuesta se almacene en un búfer asignado en la pila)

  4. Respuesta UDP, > 2048 bytes (desborda el búfer asignado en la pila)

Ejemplo:

root@kitploit:~
user@localhost:/$ curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 3 (UDP+TCP)

Requiere capacidad de enviar respuestas de más de 1024 bytes por UDP y más de 2048 bytes por TCP.

Secuencia del ataque:

  1. Respuesta UDP, 1024 bytes, cabecera/pregunta válida (llena la mitad del búfer asignado en la pila)

  2. Respuesta UDP, > 1024 bytes, cabecera/pregunta válida, flag TC establecido (desencadena mala gestión del búfer y reintento TCP)

  3. Respuesta TCP, cabecera/pregunta válida (fuerza que la siguiente respuesta se almacene en un búfer asignado en la pila)

  4. Respuesta TCP, > 2048 bytes (desborda el búfer asignado en la pila)

Ejemplo:

root@kitploit:~
user@localhost:/$ curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 4 (solo UDP)

Requiere capacidad de enviar respuestas de más de 2048 bytes por UDP.

Secuencia del ataque:

  1. Respuesta UDP, 2048 bytes, cabecera/pregunta válida (llena el búfer asignado en la pila)

  2. Respuesta UDP (desencadena mala gestión del búfer y reintento UDP por recepción de socket de 0 bytes)

  3. Respuesta UDP, cabecera/pregunta válida (fuerza que la siguiente respuesta se almacene en un búfer asignado en la pila)

  4. Respuesta UDP, > 2048 bytes (desborda el búfer asignado en la pila)

Ejemplo:

root@kitploit:~
user@localhost:/$ curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 5 (solo TCP)

Requiere capacidad de enviar respuestas de más de 2048 bytes por TCP y al menos dos entradas de servidor de nombres en /etc/resolv.conf.

Secuencia del ataque:

  1. Respuesta UDP, cabecera/pregunta válida, flag TC establecido (opcional, desencadena reintento TCP si la consulta inicial es por UDP)

  2. Respuesta TCP, > 2048 bytes (desencadena mala gestión del búfer)

  3. Respuesta TCP, vacía (desencadena reintento TCP por recepción de socket de 0 bytes)

  4. Respuesta TCP, cabecera/pregunta válida (fuerza que la siguiente respuesta se almacene en un búfer asignado en la pila)

  5. Respuesta TCP, > 2048 bytes (desborda el búfer asignado en la pila)

Ejemplo:

root@kitploit:~
user@localhost:/$ curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Pruebas de Carga Útil

Para desencadenar una respuesta tipo A/AAAA válida de un tamaño determinado desde el servidor, envíe una solicitud para uno de los siguientes:

  • payload1 (> 64 bytes)
  • payload2 (> 128 bytes)
  • payload3 (> 256 bytes)
  • payload4 (> 512 bytes)
  • payload5 (> 1024 bytes)
  • payload6 (> 2048 bytes)
  • payload7 (> 4096 bytes)
  • payload8 (> 8192 bytes)

Las solicitudes se pueden realizar por UDP o TCP, y las respuestas contendrán el número apropiado de respuestas A o AAAA válidas para rellenar la respuesta hasta el tamaño solicitado. Cuando el servidor PoC está configurado como el servidor de nombres autoritativo para un dominio de prueba, esto permite explorar el comportamiento de las jerarquías de caché DNS cuando se enfrentan a respuestas sobredimensionadas.

Ejemplo:

root@kitploit:~
user@localhost:/$ curl http://payload1.somedomain.com
Descargar herramienta