Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-7547 — Exploit de prueba de concepto para la vulnerabilidad CVE-2015-7547 del resolutor DNS de glibc. Incluye scripts en Python y PHP para desencadenar un desbordamiento de búfer mediante respuestas DNS manipuladas, con notas de mitigación con iptables. | Kitploit
Herramientas/GitHubGitHub/t0r0t0r0/cve-2015-7547
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAnálisis de DNS
GitHubt0r0t0r0/cve-2015-7547

CVE-2015-7547

Exploit de prueba de concepto para la vulnerabilidad CVE-2015-7547 del resolutor DNS de glibc. Incluye scripts en Python y PHP para desencadenar un desbordamiento de búfer mediante respuestas DNS manipuladas, con notas de mitigación con iptables.

Ver Repositorio
112hace 10 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-7547

https://github.com/fjserna/CVE-2015-7547
Probé varias cosas en CentOS6 para ver si se caían.


root@kitploit:~
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------

La función de PHP está abajo

root@kitploit:~
./dns-get.php

iptables
Pude eliminar paquetes con comprobación de longitud por QTYPE, pero... en TCP no se puede comprobar la longitud, por lo que se cae normalmente. Así que en TCP es mejor descartar por puerto deportivo.

Descargar herramienta