
CVE-2015-7547 glibc DNS रिज़ॉल्वर भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। इसमें Python और PHP स्क्रिप्ट शामिल हैं जो विशेष रूप से तैयार किए गए DNS प्रतिक्रियाओं के माध्यम से बफर ओवरफ़्लो को ट्रिगर करती हैं, iptables शमन नोट्स के साथ।
https://github.com/fjserna/CVE-2015-7547
का उपयोग करके
CentOS6 पर विभिन्न चीजें क्रैश होती हैं या नहीं, इसका परीक्षण किया।
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------
PHP फ़ंक्शन नीचे दिए गए हैं
./dns-get.php
iptables
में QTYPE के अनुसार लंबाई जाँच ड्रॉप कर सकता है, लेकिन हम्म... TCP में लंबाई जाँच नहीं की जा सकती, इसलिए सामान्यतः दुर्घटना होती है। इसलिए TCP में sport (स्रोत पोर्ट) के आधार पर गिराना बेहतर है।