
Exploit proof-of-concept per CVE-2015-7547, un buffer overflow basato su stack nel client DNS di glibc. Dimostra l'esecuzione remota di codice tramite risposte DNS dannose che hanno come bersaglio la funzione getaddrinfo().
Forniamo questo codice così com'è. Sei responsabile della protezione di te stesso, delle tue proprietà e dei tuoi dati, nonché degli altri, da qualsiasi rischio causato da questo codice. Questo codice potrebbe causare comportamenti imprevisti e indesiderati sulla tua macchina. Questo codice potrebbe non rilevare la vulnerabilità sul tuo sistema.
Nota che questo POC è composto da due componenti: codice server e codice client. Il codice server attiva la vulnerabilità e quindi farà crashare il codice client. Nota anche che è necessario impostare il nameserver in modo che punti al codice server, e ciò potrebbe causare il crash di altri programmi che chiamano la funzione getaddrinfo() durante il test. Questo codice POC viene fornito "così com'è" senza garanzie, esplicite o implicite, incluse, a titolo esemplificativo, qualsiasi garanzia di commerciabilità, idoneità per uno scopo particolare e non violazione. Google non si assume alcuna responsabilità per la corretta installazione e l'uso del codice POC.