
glibc getaddrinfo()のスタックベースのバッファオーバーフローであるCVE-2015-7547の概念実証エクスプロイト。脆弱性をトリガーしてクライアントをクラッシュさせるサーバーとクライアントのコンポーネントが含まれます。
このコードは現状のまま提供されています。本コードによって生じるいかなるリスクからも、あなた自身、あなたの資産やデータ、そして他者を保護する責任はあなたにあります。本コードは、あなたのマシン上で予期せぬ望ましくない動作を引き起こす可能性があります。また、本コードがあなたのシステム上の脆弱性を検出しない可能性もあります。
なお、このPOCはサーバーコードとクライアントコードの2つのコンポーネントで構成されています。サーバーコードは脆弱性をトリガーするため、クライアントコードをクラッシュさせます。また、名前サーバーをサーバーコードに向けるように設定する必要があり、そうすることでテスト中にgetaddrinfo()関数を呼び出す他のプログラムがクラッシュする可能性があることにも注意してください。このPOCコードは「現状のまま」提供され、明示または黙示の保証(商品性、特定目的への適合性、非侵害の保証を含むがこれに限定されない)は一切ありません。Googleは、本POCコードの適切なインストールおよび使用について一切の責任を負いません。