Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2015-7547-public — glibc DNS स्टब रिज़ॉल्वर में CVE-2015-7547 बफ़र ओवरफ़्लो कमज़ोरी के लिए PoC आक्रमण सर्वर (सार्वजनिक संस्करण) | Kitploit
उपकरण/GitHubGitHub/esentire/cve-2015-7547-public
भेद्यता विश्लेषणशोषणफज़िंगपेनिट्रेशन टेस्टिंगDNS विश्लेषणबाइनरी शोषणArchived
GitHubesentire/cve-2015-7547-public

cve-2015-7547-public

glibc DNS स्टब रिज़ॉल्वर में CVE-2015-7547 बफ़र ओवरफ़्लो कमज़ोरी के लिए PoC आक्रमण सर्वर (सार्वजनिक संस्करण)

रिपॉजिटरी देखें
105710 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-7547 के लिए PoC हमला सर्वर glibc DNS स्टब रिज़ॉल्वर में भेद्यता

स्थानीय मशीन पर कमजोर glibc संस्करण के साथ परीक्षण करने के लिए:

root@kitploit:~
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/$ sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

फिर, दूसरे टर्मिनल सत्र से, नीचे दिए गए उदाहरणों के अनुसार हमलों को निष्पादित करें।

हमला 1 (UDP+TCP)

UDP और TCP पर 2048 बाइट्स से अधिक के रिप्लाई भेजने की क्षमता आवश्यक है।

हमला क्रम:

  1. UDP रिप्लाई, 2048 बाइट्स से अधिक, मान्य हेडर/प्रश्न, TC फ़्लैग सेट (बफ़र कुप्रबंधन और TCP पुनर्प्रयास को ट्रिगर करता है)

  2. TCP रिप्लाई, मान्य हेडर/प्रश्न (अगले रिप्लाई को स्टैक-आवंटित बफ़र में संग्रहीत करने के लिए मजबूर करता है)

  3. TCP रिप्लाई, 2048 बाइट्स से अधिक (स्टैक-आवंटित बफ़र को ओवरफ़्लो करता है)

उदाहरण:

root@kitploit:~
user@localhost:/$ curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

हमला 2 (केवल UDP)

UDP पर 2048 बाइट्स से अधिक के रिप्लाई भेजने की क्षमता आवश्यक है।

हमला क्रम:

  1. UDP रिप्लाई, 2048 बाइट्स से अधिक, अमान्य हेडर (बफ़र कुप्रबंधन को ट्रिगर करता है, मान्य प्रतिक्रिया के रूप में नहीं गिना जाता)

  2. अगले अनुरोध को अनदेखा करें (पोलिंग टाइमआउट के कारण UDP पुनर्प्रयास को ट्रिगर करता है)

  3. UDP रिप्लाई, मान्य हेडर/प्रश्न (अगले रिप्लाई को स्टैक-आवंटित बफ़र में संग्रहीत करने के लिए मजबूर करता है)

  4. UDP रिप्लाई, 2048 बाइट्स से अधिक (स्टैक-आवंटित बफ़र को ओवरफ़्लो करता है)

उदाहरण:

root@kitploit:~
user@localhost:/$ curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

हमला 3 (UDP+TCP)

UDP पर 1024 बाइट्स से अधिक और TCP पर 2048 बाइट्स से अधिक के रिप्लाई भेजने की क्षमता आवश्यक है।

हमला क्रम:

  1. UDP रिप्लाई, 1024 बाइट्स, मान्य हेडर/प्रश्न (स्टैक-आवंटित बफ़र का आधा भाग भरता है)

  2. UDP रिप्लाई, 1024 बाइट्स से अधिक, मान्य हेडर/प्रश्न, TC फ़्लैग सेट (बफ़र कुप्रबंधन और TCP पुनर्प्रयास को ट्रिगर करता है)

  3. TCP रिप्लाई, मान्य हेडर/प्रश्न (अगले रिप्लाई को स्टैक-आवंटित बफ़र में संग्रहीत करने के लिए मजबूर करता है)

  4. TCP रिप्लाई, 2048 बाइट्स से अधिक (स्टैक-आवंटित बफ़र को ओवरफ़्लो करता है)

उदाहरण:

root@kitploit:~
user@localhost:/$ curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

हमला 4 (केवल UDP)

UDP पर 2048 बाइट्स से अधिक के रिप्लाई भेजने की क्षमता आवश्यक है।

हमला क्रम:

  1. UDP रिप्लाई, 2048 बाइट्स, मान्य हेडर/प्रश्न (स्टैक-आवंटित बफ़र को भरता है)

  2. UDP रिप्लाई (0-बाइट सॉकेट प्राप्ति के कारण बफ़र कुप्रबंधन और UDP पुनर्प्रयास को ट्रिगर करता है)

  3. UDP रिप्लाई, मान्य हेडर/प्रश्न (अगले रिप्लाई को स्टैक-आवंटित बफ़र में संग्रहीत करने के लिए मजबूर करता है)

  4. UDP रिप्लाई, 2048 बाइट्स से अधिक (स्टैक-आवंटित बफ़र को ओवरफ़्लो करता है)

उदाहरण:

root@kitploit:~
user@localhost:/$ curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

हमला 5 (केवल TCP)

TCP पर 2048 बाइट्स से अधिक के रिप्लाई भेजने की क्षमता और /etc/resolv.conf में कम से कम दो नेमसर्वर प्रविष्टियाँ आवश्यक हैं।

हमला क्रम:

  1. UDP रिप्लाई, मान्य हेडर/प्रश्न, TC फ़्लैग सेट (वैकल्पिक, यदि प्रारंभिक क्वेरी UDP पर है तो TCP पुनर्प्रयास को ट्रिगर करता है)

  2. TCP रिप्लाई, 2048 बाइट्स से अधिक (बफ़र कुप्रबंधन को ट्रिगर करता है)

  3. TCP रिप्लाई, खाली (0-बाइट सॉकेट प्राप्ति के कारण TCP पुनर्प्रयास को ट्रिगर करता है)

  4. TCP रिप्लाई, मान्य हेडर/प्रश्न (अगले रिप्लाई को स्टैक-आवंटित बफ़र में संग्रहीत करने के लिए मजबूर करता है)

  5. TCP रिप्लाई, 2048 बाइट्स से अधिक (स्टैक-आवंटित बफ़र को ओवरफ़्लो करता है)

उदाहरण:

root@kitploit:~
user@localhost:/$ curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

पेलोड परीक्षण

सर्वर से एक निश्चित आकार की मान्य प्रकार A/AAAA प्रतिक्रिया को ट्रिगर करने के लिए, निम्नलिखित में से किसी एक का अनुरोध भेजें:

  • payload1 (> 64 बाइट्स)
  • payload2 (> 128 बाइट्स)
  • payload3 (> 256 बाइट्स)
  • payload4 (> 512 बाइट्स)
  • payload5 (> 1024 बाइट्स)
  • payload6 (> 2048 बाइट्स)
  • payload7 (> 4096 बाइट्स)
  • payload8 (> 8192 बाइट्स)

अनुरोध UDP या TCP पर जारी किए जा सकते हैं, और प्रतिक्रियाओं में अनुरोधित आकार तक रिप्लाई को पैड करने के लिए उपयुक्त संख्या में मान्य A या AAAA उत्तर होंगे। जब PoC सर्वर को परीक्षण डोमेन के लिए आधिकारिक नाम सर्वर के रूप में स्थापित किया जाता है, तो यह अतिरिक्त आकार के रिप्लाई का सामना करने पर DNS कैश पदानुक्रमों के व्यवहार का पता लगाने की अनुमति देता है।

उदाहरण:

root@kitploit:~
user@localhost:/$ curl http://payload1.somedomain.com
टूल डाउनलोड करें