Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Dnstracer-1.9-Fix — CVE-2017-9430 修正 | Kitploit
ツール/GitHubGitHub/j0lama/dnstracer-1.9-fix
静的分析脆弱性分析エクスプロイトバイナリ解析DNS分析
GitHubj0lama/dnstracer-1.9-fix

Dnstracer-1.9-Fix

CVE-2017-9430 修正

リポジトリを見る
18年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dnstracer-1.9-Fix

dnstracer

dnstracerは、指定されたホスト名について、指定されたドメインネームサーバー(DNS)がどこから情報を取得しているかを特定し、権威サーバーに至るまでDNSサーバーのチェーンを辿ります。

問題

dnstracer 1.9以前におけるスタックベースのバッファオーバーフローにより、攻撃者はargv[0]のstrcpy呼び出しで長いname引数を不正に処理させ、任意のコードを実行できる可能性があります。

root@kitploit:~
/*dnstracer_broken.h*/
#define NS_MAXDNAME	1024

/*dnstracer.c*/
strcpy(argv0, argv[0]);

修正

argv[0]の長さが1024より長いかどうかをチェックします。

root@kitploit:~
/*CVE-2017-9430 Fix*/
if(strlen(argv[0]) >= NS_MAXDNAME)
{
    free(server_ip);
    free(server_name);
    fprintf(stderr, "dnstracer: argument is too long %s\n", argv[0]);
    return 1;
}
ツールをダウンロード