Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2015-7547 — Server exploit PoC per CVE-2015-7547 | Kitploit
Strumenti/GitHubGitHub/jgajek/cve-2015-7547
Analisi delle VulnerabilitàExploitFuzzingPenetration TestingAnalisi DNSBinary Exploitation
GitHubjgajek/cve-2015-7547

cve-2015-7547

Server exploit PoC per CVE-2015-7547

Vedi Repository
851410 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Server di attacco PoC per la vulnerabilità CVE-2015-7547 nel resolver DNS di glibc

Per testare su una macchina locale con una versione vulnerabile di glibc:

root@kitploit:~
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/# sudo python3 attack-server.py 127.0.0.127
Avvio del server UDP su 127.0.0.127:53...
Avvio del server TCP su 127.0.0.127:53...

Quindi, da un'altra sessione terminale, esegui gli attacchi come mostrato negli esempi seguenti.

Attacco 1 (UDP+TCP)

Richiede la capacità di inviare risposte > 2048 byte via UDP e TCP.

Sequenza dell'attacco:

  1. Risposta UDP, > 2048 byte, header/query valido, flag TC impostato (innesca una gestione errata del buffer e un tentativo TCP)

  2. Risposta TCP, header/query valido (costringe la risposta successiva a essere memorizzata in un buffer allocato sullo stack)

  3. Risposta TCP, > 2048 byte (overflow del buffer allocato sullo stack)

Esempio:

root@kitploit:~
user@localhost:/# curl http://attack1
*** stack smashing detected ***: curl terminato
Segmentation fault (core dumped)

Attacco 2 (solo UDP)

Scarica lo strumento

Richiede la capacità di inviare risposte > 2048 byte via UDP.

Sequenza dell'attacco:

  1. Risposta UDP, > 2048 byte, header non valido (innesca una gestione errata del buffer, non conteggiata come risposta valida)

  2. Ignora la richiesta successiva (innesca un tentativo UDP a causa del timeout di polling)

  3. Risposta UDP, header/query valido (costringe la risposta successiva a essere memorizzata in un buffer allocato sullo stack)

  4. Risposta UDP, > 2048 byte (overflow del buffer allocato sullo stack)

Esempio:

root@kitploit:~
user@localhost:/# curl http://attack2
*** stack smashing detected ***: curl terminato
Segmentation fault (core dumped)

Attacco 3 (UDP+TCP)

Richiede la capacità di inviare risposte > 1024 byte via UDP e > 2048 byte via TCP.

Sequenza dell'attacco:

  1. Risposta UDP, 1024 byte, header/query valido (riempie metà del buffer allocato sullo stack)

  2. Risposta UDP, > 1024 byte, header/query valido, flag TC impostato (innesca una gestione errata del buffer e un tentativo TCP)

  3. Risposta TCP, header/query valido (costringe la risposta successiva a essere memorizzata in un buffer allocato sullo stack)

  4. Risposta TCP, > 2048 byte (overflow del buffer allocato sullo stack)

Esempio:

root@kitploit:~
user@localhost:/# curl http://attack3
*** stack smashing detected ***: curl terminato
Segmentation fault (core dumped)

Attacco 4 (solo UDP)

Richiede la capacità di inviare risposte > 2048 byte via UDP.

Sequenza dell'attacco:

  1. Risposta UDP, 2048 byte, header/query valido (riempie il buffer allocato sullo stack)

  2. Risposta UDP (innesca una gestione errata del buffer e un tentativo UDP a causa di una ricezione socket di 0 byte)

  3. Risposta UDP, header/query valido (costringe la risposta successiva a essere memorizzata in un buffer allocato sullo stack)

  4. Risposta UDP, > 2048 byte (overflow del buffer allocato sullo stack)

Esempio:

root@kitploit:~
user@localhost:/# curl http://attack4
*** stack smashing detected ***: curl terminato
Segmentation fault (core dumped)

Attacco 5 (solo TCP)

Richiede la capacità di inviare risposte > 2048 byte via TCP e almeno due voci nameserver in /etc/resolv.conf.

Sequenza dell'attacco:

  1. Risposta UDP, header/query valido, flag TC impostato (opzionale, innesca un tentativo TCP se la query iniziale è via UDP)

  2. Risposta TCP, > 2048 byte (innesca una gestione errata del buffer)

  3. Risposta TCP, vuota (innesca un tentativo TCP a causa di una ricezione socket di 0 byte)

  4. Risposta TCP, header/query valido (costringe la risposta successiva a essere memorizzata in un buffer allocato sullo stack)

  5. Risposta TCP, > 2048 byte (overflow del buffer allocato sullo stack)

Esempio:

root@kitploit:~
user@localhost:/# curl http://attack5
*** stack smashing detected ***: curl terminato
Segmentation fault (core dumped)