
Exploit de prueba de concepto para la vulnerabilidad CVE-2015-7547 del resolutor DNS de glibc. Incluye scripts en Python y PHP para desencadenar un desbordamiento de búfer mediante respuestas DNS manipuladas, con notas de mitigación con iptables.
https://github.com/fjserna/CVE-2015-7547
Probé varias cosas en CentOS6 para ver si se caían.
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------
La función de PHP está abajo
./dns-get.php
iptables
Pude eliminar paquetes con comprobación de longitud por QTYPE, pero... en TCP no se puede comprobar la longitud, por lo que se cae normalmente. Así que en TCP es mejor descartar por puerto deportivo.