Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-29929 — Prueba de concepto para un desbordamiento de búfer crítico en el manejo de DNS de Kemp LoadMaster, causando denegación de servicio remota mediante solicitudes DNS manipuladas. | Kitploit
Herramientas/GitHubGitHub/ysaxon/cve-2023-29929
Análisis de VulnerabilidadesExplotaciónFuzzingAnálisis de DNS
GitHubysaxon/cve-2023-29929

CVE-2023-29929

Prueba de concepto para un desbordamiento de búfer crítico en el manejo de DNS de Kemp LoadMaster, causando denegación de servicio remota mediante solicitudes DNS manipuladas.

Ver Repositorio
14hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-29929: DoS remoto "Instakill" en Kemp LoadMaster mediante paquete DNS

Los dispositivos Kemp LoadMaster (firmware < 7.2.60) sufren una vulnerabilidad crítica de desbordamiento de búfer en los métodos isreverse() y locate_fqdn() de la biblioteca libkemplink.so. La vulnerabilidad se origina por un búfer de 256 bytes de tamaño insuficiente asignado para los nombres DNS, que puede explotarse enviando una solicitud DNS especialmente manipulada que contenga caracteres especiales o Unicode.

Una explotación exitosa provoca un fallo inmediato y una condición de denegación de servicio (DoS). La presencia de un token canario de pila impide una mayor explotación, pero no puede descartarse la posibilidad de ejecución remota de código (RCE) si un atacante encuentra otra vulnerabilidad para filtrar el token canario de pila.

La vulnerabilidad se activa fácilmente enviando una solicitud DNS por TCP o UDP a los servicios DNS expuestos del dispositivo LoadMaster. Una prueba de concepto sencilla es: dig @kempdeviceip 😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀.com (En algunas distribuciones de Linux necesitarás añadir +noidnout +noidnin)

La explotación aprovecha un paso específico en el proceso de resolución de nombres DNS. Si bien el búfer asignado de 256 bytes es el tamaño máximo estándar para los nombres DNS transmitidos por la red, y la prueba de concepto cabe dentro de este límite, los caracteres especiales y Unicode se expanden al ser escapados durante el procesamiento. Por lo tanto, el tamaño del búfer tras el escape excede la asignación original. La documentación y el código fuente de la biblioteca Bind9 (de la cual se bifurca el componente DNS) indica que se necesita un búfer de al menos 1004 bytes para una operación segura, recomendándose un tamaño conservador de 1023 bytes. Para más detalles, consulte .

aquí

Cronología:

  • Febrero-marzo 2023: Vulnerabilidad descubierta
  • Marzo 2023: Divulgada al proveedor
  • 20 de marzo de 2023: El proveedor reconoció y reprodujo la vulnerabilidad
  • 15 de mayo de 2023: El proveedor confirmó la corrección "En desarrollo" con el ticket de desarrollo asignado LM-2446
  • 17 de julio de 2024: El proveedor publicó la versión corregida 7.2.60.0, ver https://docs.progress.com/bundle/release-notes_loadmaster-7-2-60-0/page/Issues-Resolved.html
  • 21 de agosto de 2024: CVE previamente reservado publicado en https://www.cve.org/CVERecord?id=CVE-2023-29929
Descargar herramienta