Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-9430 — Exploit de preuve de concept pour CVE-2017-9430, un débordement de tampon basé sur la pile dans dnstracer 1.9, déclenché via un argument de ligne de commande long provoquant un déni de service. | Kitploit
Outils/GitHubGitHub/homjxi0e/cve-2017-9430
Analyse des VulnérabilitésExploitationFuzzingAnalyse DNSExploitation de Binaires
GitHubhomjxi0e/cve-2017-9430

CVE-2017-9430

Exploit de preuve de concept pour CVE-2017-9430, un débordement de tampon basé sur la pile dans dnstracer 1.9, déclenché via un argument de ligne de commande long provoquant un déni de service.

Voir le dépôt
3il y a 9 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Je suis Gihad de Libye !!


DNSTracer-1.8.1---Buffer-Overflow

CVE-2017-9430

Quoi : le débordement de tampon basé sur la pile dans dnstracer jusqu'à la version 1.9 permet aux attaquants de provoquer un déni de service (crash de l'application) ou éventuellement un autre impact non spécifié via une ligne de commande avec un argument de nom long qui est mal géré dans un appel strcpy pour argv[0]. Un exemple de modèle de menace est une application web qui lance dnstracer avec une chaîne de nom non fiable.


Description : le débordement de tampon basé sur la pile dans dnstracer jusqu'à la version 1.9 permet

aux attaquants de provoquer un déni de service (crash de l'application) ou éventuellement un autre impact non spécifié via une ligne de commande avec un argument de nom long qui est mal géré dans un appel strcpy pour argv[0]. Un exemple de modèle de menace est une application web qui lance dnstracer avec une chaîne de nom non fiable

Terminal:> dnstracer -v $(python -c 'print "A"*1025')

capture d'écran du 2017-06-08 04-17-03

Télécharger l’outil