Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2015-7547 — Serveur d'exploitation PoC pour CVE-2015-7547 | Kitploit
Outils/GitHubGitHub/jgajek/cve-2015-7547
Analyse des VulnérabilitésExploitationFuzzingTests d'IntrusionAnalyse DNSExploitation de Binaires
GitHubjgajek/cve-2015-7547

cve-2015-7547

Serveur d'exploitation PoC pour CVE-2015-7547

Voir le dépôt
8513il y a 10 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Serveur d'attaque PoC pour la vulnérabilité CVE-2015-7547 dans le résolveur DNS de glibc

Pour tester sur une machine locale avec une version vulnérable de glibc :

root@kitploit:~
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/# sudo python3 attack-server.py 127.0.0.127
Démarrage du serveur UDP sur 127.0.0.127:53...
Démarrage du serveur TCP sur 127.0.0.127:53...

Ensuite, depuis une autre session terminal, exécutez les attaques comme indiqué dans les exemples ci-dessous.

Attaque 1 (UDP+TCP)

Nécessite la capacité d'envoyer des réponses > 2048 octets sur UDP et TCP.

Séquence d'attaque :

  1. Réponse UDP, > 2048 octets, en-tête/question valide, indicateur TC activé (déclenche une mauvaise gestion de tampon et une nouvelle tentative TCP)

  2. Réponse TCP, en-tête/question valide (force la prochaine réponse à être stockée dans un tampon alloué sur la pile)

  3. Réponse TCP, > 2048 octets (déborde le tampon alloué sur la pile)

Exemple :

root@kitploit:~
user@localhost:/# curl http://attack1
*** stack smashing detected ***: curl terminated
Erreur de segmentation (core dumped)

Attaque 2 (UDP uniquement)

Télécharger l’outil

Nécessite la capacité d'envoyer des réponses > 2048 octets sur UDP.

Séquence d'attaque :

  1. Réponse UDP, > 2048 octets, en-tête invalide (déclenche une mauvaise gestion de tampon, pas comptée comme réponse valide)

  2. Ignorer la prochaine requête (déclenche une nouvelle tentative UDP suite au délai d'attente du sondage)

  3. Réponse UDP, en-tête/question valide (force la prochaine réponse à être stockée dans un tampon alloué sur la pile)

  4. Réponse UDP, > 2048 octets (déborde le tampon alloué sur la pile)

Exemple :

root@kitploit:~
user@localhost:/# curl http://attack2
*** stack smashing detected ***: curl terminated
Erreur de segmentation (core dumped)

Attaque 3 (UDP+TCP)

Nécessite la capacité d'envoyer des réponses > 1024 octets sur UDP et > 2048 octets sur TCP.

Séquence d'attaque :

  1. Réponse UDP, 1024 octets, en-tête/question valide (remplit la moitié du tampon alloué sur la pile)

  2. Réponse UDP, > 1024 octets, en-tête/question valide, indicateur TC activé (déclenche une mauvaise gestion de tampon et une nouvelle tentative TCP)

  3. Réponse TCP, en-tête/question valide (force la prochaine réponse à être stockée dans un tampon alloué sur la pile)

  4. Réponse TCP, > 2048 octets (déborde le tampon alloué sur la pile)

Exemple :

root@kitploit:~
user@localhost:/# curl http://attack3
*** stack smashing detected ***: curl terminated
Erreur de segmentation (core dumped)

Attaque 4 (UDP uniquement)

Nécessite la capacité d'envoyer des réponses > 2048 octets sur UDP.

Séquence d'attaque :

  1. Réponse UDP, 2048 octets, en-tête/question valide (remplit le tampon alloué sur la pile)

  2. Réponse UDP (déclenche une mauvaise gestion de tampon et une nouvelle tentative UDP due à une réception de socket de 0 octet)

  3. Réponse UDP, en-tête/question valide (force la prochaine réponse à être stockée dans un tampon alloué sur la pile)

  4. Réponse UDP, > 2048 octets (déborde le tampon alloué sur la pile)

Exemple :

root@kitploit:~
user@localhost:/# curl http://attack4
*** stack smashing detected ***: curl terminated
Erreur de segmentation (core dumped)

Attaque 5 (TCP uniquement)

Nécessite la capacité d'envoyer des réponses > 2048 octets sur TCP et au moins deux entrées de serveur de noms dans /etc/resolv.conf.

Séquence d'attaque :

  1. Réponse UDP, en-tête/question valide, indicateur TC activé (optionnel, déclenche une nouvelle tentative TCP si la requête initiale est sur UDP)

  2. Réponse TCP, > 2048 octets (déclenche une mauvaise gestion de tampon)

  3. Réponse TCP, vide (déclenche une nouvelle tentative TCP due à une réception de socket de 0 octet)

  4. Réponse TCP, en-tête/question valide (force la prochaine réponse à être stockée dans un tampon alloué sur la pile)

  5. Réponse TCP, > 2048 octets (déborde le tampon alloué sur la pile)

Exemple :

root@kitploit:~
user@localhost:/# curl http://attack5
*** stack smashing detected ***: curl terminated
Erreur de segmentation (core dumped)