
CVE-2017-8779 उर्फ RPCBomb
rpcbind 0.2.4 तक, LIBTIRPC 1.0.1 और 1.0.2-rc से 1.0.2-rc3 तक, तथा NTIRPC 1.4.3 तक, XDR स्ट्रिंग्स के लिए मेमोरी आवंटन के दौरान अधिकतम RPC डेटा आकार पर विचार नहीं करते, जो दूरस्थ हमलावरों को पोर्ट 111 पर एक क्राफ्टेड UDP पैकेट के माध्यम से सेवा से इनकार (बिना बाद में मुक्त किए मेमोरी खपत) उत्पन्न करने की अनुमति देता है, जिसे rpcbomb भी कहा जाता है।
CVE लिंक https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8779
git clone https://github.com/drbothen/GO-RPCBOMB.git
go build RPCBomb.go
संकलित RPCBomb.exe में कई स्विच हैं जो हमलावर को अपनी इच्छानुसार हमले को अनुकूलित करने की अनुमति देते हैं।
यह एक अनिवार्य फ़्लैग है। यह लक्ष्य प्रणाली निर्धारित करता है। डिफ़ॉल्ट: अनिवार्य
यह अनिवार्य फ़्लैग नहीं है। यह आवंटित करने के लिए बाइट्स की संख्या निर्धारित करता है। डिफ़ॉल्ट: 5999999999
यह अनिवार्य फ़्लैग नहीं है। यह वह पोर्ट है जिस पर RPC Bind चल रहा है। डिफ़ॉल्ट: पोर्ट 111
यह अनिवार्य फ़्लैग नहीं है। यह भेजे जाने वाले UDP पैकेटों की संख्या, या आवंटित बाइट्स का अनुरोध करने की संख्या निर्धारित करता है। डिफ़ॉल्ट: 1
यह अनिवार्य फ़्लैग नहीं है। यह समवर्ती रूप से UDP पैकेट भेजने के लिए उपयोग किए जाने वाले चाइल्ड थ्रेड्स की संख्या निर्धारित करता है। डिफ़ॉल्ट: 1
श्रेय Guido Vranken को जाता है, जिन्होंने मूल रूप से इस खोज की सूचना दी और नमूना ruby एक्सप्लॉइट कोड लिखा, जिस पर यह golang एक्सप्लॉइट आधारित है, जो https://github.com/guidovranken/rpcbomb पर स्थित है।
मूल रिपोर्ट https://guidovranken.wordpress.com/2017/05/03/rpcbomb-remote-rpcbind-denial-of-service-patches/ पर पाई जा सकती है।