
Proof-of-concept exploit per la vulnerabilità CVE-2015-7547 del resolver DNS di glibc. Include script Python e PHP per attivare il buffer overflow tramite risposte DNS appositamente create, con note sulla mitigazione tramite iptables.
https://github.com/fjserna/CVE-2015-7547
Con questo
ho provato se su CentOS6 varie cose vanno in crash.
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------
La funzione PHP è qui sotto↓
./dns-get.php
Con iptables
ho potuto fare DROP col controllo della lunghezza per QTYPE, ma hmm... Con TCP non si può fare il controllo della lunghezza, quindi va semplicemente in crash. Quindi per TCP è meglio fare il drop con sport.