Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GO-RPCBOMB — CVE-2017-8779 alias RPCBomb | Kitploit
Strumenti/GitHubGitHub/drbothen/go-rpcbomb
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration Testing
GitHubdrbothen/go-rpcbomb

GO-RPCBOMB

CVE-2017-8779 alias RPCBomb

Vedi Repository
419 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione: CVE-2017-8779

rpcbind fino alla 0.2.4, LIBTIRPC fino alla 1.0.1 e 1.0.2-rc fino a 1.0.2-rc3, e NTIRPC fino alla 1.4.3 non considerano la dimensione massima dei dati RPC durante l'allocazione di memoria per le stringhe XDR, consentendo a un attaccante remoto di causare un denial of service (consumo di memoria senza successiva liberazione) tramite un pacchetto UDP appositamente creato sulla porta 111, noto come rpcbomb.

Link CVE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8779

Procedure di Installazione

Presupposti

  • L'utente ha familiarità con il linguaggio di programmazione Go
  • L'utente ha già un ambiente di sviluppo golang configurato (Necessario per compilare)

Installazione

Compilazione

root@kitploit:~
git clone https://github.com/drbothen/GO-RPCBOMB.git
go build RPCBomb.go

Documentazione

L'eseguibile compilato RPCBomb.exe ha diversi parametri che consentono all'attaccante di personalizzare l'attacco come meglio crede.

-host

Questo è un flag OBBLIGATORIO. Imposta il sistema di destinazione. Predefinito: Obbligatorio

Scarica lo strumento

-numbytes

Questo NON è un flag obbligatorio. Imposta il numero di byte da tentare di allocare. Predefinito: 5999999999

-port

Questo NON è un flag obbligatorio. È la porta su cui è in esecuzione RPC Bind. Predefinito: porta 111

-loop

Questo NON è un flag obbligatorio. Imposta il numero di pacchetti UDP da inviare, o il numero di volte per richiedere l'allocazione dei byte. Predefinito: 1

-threads

Questo NON è un flag obbligatorio. Imposta il numero di thread figli da utilizzare per inviare pacchetti UDP in concorrenza. Predefinito: 1

Crediti

Il credito va a Guido Vranken che ha originariamente riportato la scoperta e scritto il codice di esempio dell'exploit in Ruby su cui si basa questo exploit in Go, disponibile su https://github.com/guidovranken/rpcbomb.

Il report originale può essere trovato su https://guidovranken.wordpress.com/2017/05/03/rpcbomb-remote-rpcbind-denial-of-service-patches/