
Exploit de preuve de concept pour la vulnérabilité CVE-2015-7547 du résolveur DNS de glibc. Comprend des scripts Python et PHP pour déclencher un débordement de tampon via des réponses DNS conçues, avec des notes d'atténuation par iptables.
https://github.com/fjserna/CVE-2015-7547
Avec
J'ai testé si divers éléments plantent sous CentOS6.
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------
Les fonctions PHP sont ↓
./dns-get.php
iptables
J'ai pu faire un DROP par vérification de longueur spécifique au QTYPE, mais euh... TCP ne peut pas vérifier la longueur donc ça plante normalement. Donc il vaut mieux droper par sport en TCP.