Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2015-7547 — Servidor de exploit PoC para CVE-2015-7547 | Kitploit
Herramientas/GitHubGitHub/jgajek/cve-2015-7547
Análisis de VulnerabilidadesExplotaciónFuzzingPruebas de PenetraciónAnálisis de DNSExplotación de Binarios
GitHubjgajek/cve-2015-7547

cve-2015-7547

Servidor de exploit PoC para CVE-2015-7547

Ver Repositorio
85hace 10 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Servidor de ataque PoC para la vulnerabilidad CVE-2015-7547 en el resolutor DNS de glibc

Para probar en una máquina local con una versión vulnerable de glibc:

root@kitploit:~
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/# sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

A continuación, desde otra sesión de terminal, ejecute los ataques como se muestra en los ejemplos siguientes.

Ataque 1 (UDP+TCP)

Requiere la capacidad de enviar respuestas de más de 2048 bytes por UDP y por TCP.

Secuencia del ataque:

  1. Respuesta UDP, > 2048 bytes, cabecera/consulta válida, flag TC establecido (provoca una gestión incorrecta del búfer y un reintento por TCP)
  2. Respuesta TCP, cabecera/consulta válida (obliga a que la siguiente respuesta se almacene en un búfer asignado en la pila)
  3. Respuesta TCP, > 2048 bytes (desborda el búfer asignado en la pila)

Ejemplo:

root@kitploit:~
user@localhost:/# curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 2 (solo UDP)

Requiere la capacidad de enviar respuestas de más de 2048 bytes por UDP.

Secuencia del ataque:

  1. Respuesta UDP, > 2048 bytes, cabecera no válida (provoca una gestión incorrecta del búfer, no se cuenta como respuesta válida)
  2. Ignorar la siguiente petición (provoca un reintento por UDP debido al tiempo de espera de sondeo)
  3. Respuesta UDP, cabecera/consulta válida (obliga a que la siguiente respuesta se almacene en un búfer asignado en la pila)
  4. Respuesta UDP, > 2048 bytes (desborda el búfer asignado en la pila)

Ejemplo:

root@kitploit:~
user@localhost:/# curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 3 (UDP+TCP)

Requiere la capacidad de enviar respuestas de más de 1024 bytes por UDP y de más de 2048 bytes por TCP.

Secuencia del ataque:

  1. Respuesta UDP, 1024 bytes, cabecera/consulta válida (llena la mitad del búfer asignado en la pila)
  2. Respuesta UDP, > 1024 bytes, cabecera/consulta válida, flag TC establecido (provoca una gestión incorrecta del búfer y un reintento por TCP)
  3. Respuesta TCP, cabecera/consulta válida (obliga a que la siguiente respuesta se almacene en un búfer asignado en la pila)
  4. Respuesta TCP, > 2048 bytes (desborda el búfer asignado en la pila)

Ejemplo:

root@kitploit:~
user@localhost:/# curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 4 (solo UDP)

Requiere la capacidad de enviar respuestas de más de 2048 bytes por UDP.

Secuencia del ataque:

  1. Respuesta UDP, 2048 bytes, cabecera/consulta válida (llena el búfer asignado en la pila)
  2. Respuesta UDP (provoca una gestión incorrecta del búfer y un reintento por UDP debido a una recepción de socket de 0 bytes)
  3. Respuesta UDP, cabecera/consulta válida (obliga a que la siguiente respuesta se almacene en un búfer asignado en la pila)
  4. Respuesta UDP, > 2048 bytes (desborda el búfer asignado en la pila)

Ejemplo:

root@kitploit:~
user@localhost:/# curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 5 (solo TCP)

Requiere la capacidad de enviar respuestas de más de 2048 bytes por TCP y al menos dos entradas de nameserver en /etc/resolv.conf.

Secuencia del ataque:

  1. Respuesta UDP, cabecera/consulta válida, flag TC establecido (opcional, provoca un reintento por TCP si la consulta inicial es por UDP)
  2. Respuesta TCP, > 2048 bytes (provoca una gestión incorrecta del búfer)
  3. Respuesta TCP, vacía (provoca un reintento por TCP debido a una recepción de socket de 0 bytes)
  4. Respuesta TCP, cabecera/consulta válida (obliga a que la siguiente respuesta se almacene en un búfer asignado en la pila)
  5. Respuesta TCP, > 2048 bytes (desborda el búfer asignado en la pila)

Ejemplo:

root@kitploit:~
user@localhost:/# curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)
Descargar herramienta