Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GO-RPCBOMB — CVE-2017-8779、別名 RPCBomb | Kitploit
ツール/GitHubGitHub/drbothen/go-rpcbomb
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト
GitHubdrbothen/go-rpcbomb

GO-RPCBOMB

CVE-2017-8779、別名 RPCBomb

リポジトリを見る
49年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明: CVE-2017-8779

rpcbind 0.2.4 以前、LIBTIRPC 1.0.1 以前および 1.0.2-rc から 1.0.2-rc3 まで、NTIRPC 1.4.3 以前は、XDR 文字列のメモリ割り当て時に最大 RPC データサイズを考慮しません。このため、リモートの攻撃者が細工した UDP パケットをポート 111 に送信することで、サービス拒否(その後の解放を伴わないメモリ消費)を引き起こす可能性があります。別名 rpcbomb と呼ばれます。

CVE リンク https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8779

インストール手順

前提条件

  • ユーザーが Go プログラミング言語に精通していること
  • ユーザーがすでに Golang 開発環境を設定していること(コンパイルに必要)

インストール

コンパイル

root@kitploit:~
git clone https://github.com/drbothen/GO-RPCBOMB.git
go build RPCBomb.go

ドキュメント

コンパイルされた RPCBomb.exe には、攻撃者が攻撃を任意に調整できるようにするいくつかのスイッチが用意されています。

-host

これは必須フラグです。ターゲットシステムを設定します。デフォルトは必須です。

-numbytes

これは必須ではないフラグです。割り当てを試みるバイト数を設定します。デフォルトは 5999999999 です。

-port

これは必須ではないフラグです。RPC Bind が実行されているポートを設定します。デフォルトはポート 111 です。

-loop

これは必須ではないフラグです。送信する UDP パケット数、つまり割り当てバイト数を要求する回数を設定します。デフォルトは 1 です。

-threads

これは必須ではないフラグです。UDP パケットを並行して送信するために使用する子スレッドの数を設定します。デフォルトは 1 です。

クレジット

クレジットは、この脆弱性を最初に報告し、この Golang エクスプロイトのベースとなったサンプルの Ruby エクスプロイトコードを作成した Guido Vranken に帰属します。コードは https://github.com/guidovranken/rpcbomb にあります。

元のレポートは https://guidovranken.wordpress.com/2017/05/03/rpcbomb-remote-rpcbind-denial-of-service-patches/ で確認できます。

ツールをダウンロード