Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/andrewijano/cve-2020-8277
脆弱性分析コード分析エクスプロイト学習と教育
GitHubandrewijano/cve-2020-8277

CVE-2020-8277

CVE-2020-8277の概念実証エクスプロイト。Node.js DNSリゾルバのサービス拒否(DoS)脆弱性であり、巧妙に細工されたDNSレスポンスを介したメモリ不足(OOM)読み取りを実証します。

リポジトリを見る
35年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8277

教育目的のみ。

クイックラン

root@kitploit:~
# clone this repository
$ git clone https://github.com/masahiro331/CVE-2020-8277

# run bind
$ docker build -t bind-local  ./bind
# Need TCP fallback
$ docker run --rm --name bind -it -p 53:53 -p 53:53/udp bind

# use "< v15.2.1" version
# If you use fixed version, build node.
$ git clone https://github.com/nodejs/node
$ git checkout df211208c0
$ ./configure
$ make -j8
$ make install

# Run PoC
$ node main.js

詳細

詳細は参考情報を参照してください。
https://nodejs.org/en/blog/vulnerability/november-2020-security-releases/
アドバイザリによると、多数のレコードを返すホスト名を解決するとDoSが発生します。

この脆弱性は、メモリ読み出しエラーを引き起こします。
影響を受ける行。
https://github.com/nodejs/node/blob/1fd2c8142b611baadc973947b83c0863cb003d9d/src/cares_wrap.cc#L764

ツールをダウンロード