Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-29929 — Kemp LoadMaster के DNS हैंडलिंग में महत्वपूर्ण बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट, क्राफ्टेड DNS अनुरोधों के माध्यम से दूरस्थ डिनायल-ऑफ-सर्विस का कारण बनता है। | Kitploit
उपकरण/GitHubGitHub/ysaxon/cve-2023-29929
भेद्यता विश्लेषणशोषणफज़िंगDNS विश्लेषण
GitHubysaxon/cve-2023-29929

CVE-2023-29929

Kemp LoadMaster के DNS हैंडलिंग में महत्वपूर्ण बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट, क्राफ्टेड DNS अनुरोधों के माध्यम से दूरस्थ डिनायल-ऑफ-सर्विस का कारण बनता है।

रिपॉजिटरी देखें
142 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-29929: Kemp LoadMaster में DNS पैकेट के माध्यम से रिमोट "Instakill" DoS

Kemp LoadMaster उपकरण (फर्मवेयर < 7.2.60) libkemplink.so लाइब्रेरी के isreverse() और locate_fqdn() विधियों में एक महत्वपूर्ण बफर ओवरफ्लो भेद्यता से ग्रस्त हैं। यह भेद्यता DNS नामों के लिए आवंटित एक अपर्याप्त 256-बाइट बफर के कारण उत्पन्न होती है, जिसका शोषण एक विशेष रूप से तैयार DNS अनुरोध भेजकर किया जा सकता है जिसमें विशेष या यूनिकोड वर्ण होते हैं।

सफल शोषण तत्काल क्रैश और सेवा अस्वीकार (DoS) स्थिति की ओर ले जाता है। स्टैक कैनरी टोकन की उपस्थिति आगे के शोषण को रोकती है, लेकिन यदि कोई हमलावर स्टैक कैनरी टोकन को लीक करने के लिए कोई अन्य भेद्यता ढूंढता है तो रिमोट कोड निष्पादन (RCE) की संभावना से इंकार नहीं किया जा सकता है।

यह भेद्यता आसानी से LoadMaster डिवाइस की उजागर DNS सेवाओं पर TCP या UDP के माध्यम से DNS अनुरोध भेजकर ट्रिगर की जाती है। एक सरल प्रूफ-ऑफ-कॉन्सेप्ट है: dig @kempdeviceip 😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀.com (कुछ Linux फ्लेवर पर आपको +noidnout +noidnin जोड़ने की आवश्यकता होगी)

यह शोषण DNS नाम समाधान प्रक्रिया में एक विशिष्ट चरण का लाभ उठाता है। जबकि आवंटित 256 बाइट्स का बफर नेटवर्क पर प्रेषित DNS नामों के लिए मानक अधिकतम आकार है, और प्रूफ-ऑफ-कॉन्सेप्ट इस सीमा के भीतर फिट बैठता है, विशेष और यूनिकोड वर्ण प्रसंस्करण के दौरान एस्केप होने पर आकार में विस्तारित होते हैं। इस प्रकार, एस्केप करने के बाद बफर का आकार मूल आवंटन से अधिक हो जाता है। Bind9 लाइब्रेरी का दस्तावेज़ीकरण और स्रोत कोड (जिससे DNS घटक फोर्क किया गया है) इंगित करता है कि सुरक्षित संचालन के लिए कम से कम 1004 बाइट्स के बफर की आवश्यकता है, और 1023 बाइट्स के रूढ़िवादी बफर आकार की सिफारिश की जाती है। और अधिक जानकारी के लिए, यहाँ देखें।

समयरेखा:

  • फरवरी-मार्च 2023: भेद्यता की खोज
  • मार्च 2023: विक्रेता को सूचित किया
  • 20 मार्च, 2023: विक्रेता ने भेद्यता को स्वीकार किया और पुन: उत्पन्न किया
  • 15 मई, 2023: विक्रेता ने निर्धारित देव टिकट LM-2446 के साथ "विकासाधीन" फिक्स की पुष्टि की
  • 17 जुलाई, 2024: विक्रेता ने फिक्स संस्करण 7.2.60.0 जारी किया, देखें https://docs.progress.com/bundle/release-notes_loadmaster-7-2-60-0/page/Issues-Resolved.html
  • 21 अगस्त, 2024: पूर्व में आरक्षित CVE प्रकाशित हुआ https://www.cve.org/CVERecord?id=CVE-2023-29929
टूल डाउनलोड करें