Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2015-7547 — CVE-2015-7547 के लिए PoC एक्सप्लॉइट सर्वर | Kitploit
उपकरण/GitHubGitHub/jgajek/cve-2015-7547
भेद्यता विश्लेषणशोषणफज़िंगपेनिट्रेशन टेस्टिंगDNS विश्लेषणबाइनरी शोषण
GitHubjgajek/cve-2015-7547

cve-2015-7547

CVE-2015-7547 के लिए PoC एक्सप्लॉइट सर्वर

रिपॉजिटरी देखें
851310 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

glibc DNS रिज़ॉल्वर में CVE-2015-7547 भेद्यता के लिए PoC अटैक सर्वर

किसी भेद्य glibc संस्करण के साथ स्थानीय मशीन पर परीक्षण करने के लिए:

root@kitploit:~
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/# sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

फिर, किसी अन्य टर्मिनल सत्र से, नीचे दिए गए उदाहरणों में दिखाए अनुसार अटैक चलाएँ।

अटैक 1 (UDP+TCP)

UDP और TCP पर 2048 बाइट्स से अधिक के उत्तर भेजने की क्षमता आवश्यक है।

अटैक अनुक्रम:

  1. UDP उत्तर, > 2048 बाइट्स, मान्य हेडर/प्रश्न, TC फ़्लैग सेट (बफ़र प्रबंधन में गड़बड़ी और TCP पुनःप्रयास को ट्रिगर करता है)

  2. TCP उत्तर, मान्य हेडर/प्रश्न (अगले उत्तर को स्टैक-आवंटित बफ़र में संग्रहीत करने के लिए बाध्य करता है)

  3. TCP उत्तर, > 2048 बाइट्स (स्टैक-आवंटित बफ़र को ओवरफ़्लो करता है)

उदाहरण:

root@kitploit:~
user@localhost:/# curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

अटैक 2 (केवल UDP)

UDP पर 2048 बाइट्स से अधिक के उत्तर भेजने की क्षमता आवश्यक है।

अटैक अनुक्रम:

  1. UDP उत्तर, > 2048 बाइट्स, अमान्य हेडर (बफ़र प्रबंधन में गड़बड़ी को ट्रिगर करता है, मान्य प्रतिक्रिया के रूप में नहीं गिना जाता)

  2. अगला अनुरोध अनदेखा करें (पोलिंग टाइमआउट के कारण UDP पुनःप्रयास को ट्रिगर करता है)

  3. UDP उत्तर, मान्य हेडर/प्रश्न (अगले उत्तर को स्टैक-आवंटित बफ़र में संग्रहीत करने के लिए बाध्य करता है)

  4. UDP उत्तर, > 2048 बाइट्स (स्टैक-आवंटित बफ़र को ओवरफ़्लो करता है)

उदाहरण:

root@kitploit:~
user@localhost:/# curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

अटैक 3 (UDP+TCP)

UDP पर 1024 बाइट्स से अधिक और TCP पर 2048 बाइट्स से अधिक के उत्तर भेजने की क्षमता आवश्यक है।

अटैक अनुक्रम:

  1. UDP उत्तर, 1024 बाइट्स, मान्य हेडर/प्रश्न (स्टैक-आवंटित बफ़र का आधा भाग भर देता है)

  2. UDP उत्तर, > 1024 बाइट्स, मान्य हेडर/प्रश्न, TC फ़्लैग सेट (बफ़र प्रबंधन में गड़बड़ी और TCP पुनःप्रयास को ट्रिगर करता है)

  3. TCP उत्तर, मान्य हेडर/प्रश्न (अगले उत्तर को स्टैक-आवंटित बफ़र में संग्रहीत करने के लिए बाध्य करता है)

  4. TCP उत्तर, > 2048 बाइट्स (स्टैक-आवंटित बफ़र को ओवरफ़्लो करता है)

उदाहरण:

root@kitploit:~
user@localhost:/# curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

अटैक 4 (केवल UDP)

UDP पर 2048 बाइट्स से अधिक के उत्तर भेजने की क्षमता आवश्यक है।

अटैक अनुक्रम:

  1. UDP उत्तर, 2048 बाइट्स, मान्य हेडर/प्रश्न (स्टैक-आवंटित बफ़र को भर देता है)

  2. UDP उत्तर (0-बाइट सॉकेट रिसीव के कारण बफ़र प्रबंधन में गड़बड़ी और UDP पुनःप्रयास को ट्रिगर करता है)

  3. UDP उत्तर, मान्य हेडर/प्रश्न (अगले उत्तर को स्टैक-आवंटित बफ़र में संग्रहीत करने के लिए बाध्य करता है)

  4. UDP उत्तर, > 2048 बाइट्स (स्टैक-आवंटित बफ़र को ओवरफ़्लो करता है)

उदाहरण:

root@kitploit:~
user@localhost:/# curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

अटैक 5 (केवल TCP)

TCP पर 2048 बाइट्स से अधिक के उत्तर भेजने और /etc/resolv.conf में कम से कम दो nameserver प्रविष्टियों की आवश्यकता है।

अटैक अनुक्रम:

  1. UDP उत्तर, मान्य हेडर/प्रश्न, TC फ़्लैग सेट (वैकल्पिक, यदि प्रारंभिक क्वेरी UDP पर है तो TCP पुनःप्रयास को ट्रिगर करता है)

  2. TCP उत्तर, > 2048 बाइट्स (बफ़र प्रबंधन में गड़बड़ी को ट्रिगर करता है)

  3. TCP उत्तर, खाली (0-बाइट सॉकेट रिसीव के कारण TCP पुनःप्रयास को ट्रिगर करता है)

  4. TCP उत्तर, मान्य हेडर/प्रश्न (अगले उत्तर को स्टैक-आवंटित बफ़र में संग्रहीत करने के लिए बाध्य करता है)

  5. TCP उत्तर, > 2048 बाइट्स (स्टैक-आवंटित बफ़र को ओवरफ़्लो करता है)

उदाहरण:

root@kitploit:~
user@localhost:/# curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)
टूल डाउनलोड करें