Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-8277 — CVE-2020-8277 の概念実証エクスプロイト。Node.js DNS リゾルバのサービス拒否脆弱性で、大きなレコード応答によって引き起こされ、Docker ベースの再現環境を備えています。 | Kitploit
ツール/GitHubGitHub/masahiro331/cve-2020-8277
脆弱性分析コード分析エクスプロイト学習と教育
GitHubmasahiro331/cve-2020-8277

CVE-2020-8277

CVE-2020-8277 の概念実証エクスプロイト。Node.js DNS リゾルバのサービス拒否脆弱性で、大きなレコード応答によって引き起こされ、Docker ベースの再現環境を備えています。

リポジトリを見る
715年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8277

教育目的のみです。

クイック実行

root@kitploit:~
# clone this repository
$ git clone https://github.com/masahiro331/CVE-2020-8277

# run bind
$ docker build -t bind-local  ./bind
# Need TCP fallback
$ docker run --rm --name bind -it -p 53:53 -p 53:53/udp bind

# use "< v15.2.1" version
# If you use fixed version, build node.
$ git clone https://github.com/nodejs/node
$ git checkout df211208c0
$ ./configure
$ make -j8
$ make install

# Run PoC
$ node main.js

詳細

詳細はリファレンスを参照してください。
https://nodejs.org/en/blog/vulnerability/november-2020-security-releases/
このアドバイザリは、大量のレコードを返すホスト名を解決すると DoS が発生することを示しています。

この脆弱性は、メモリの範囲外読み取りエラーを引き起こします。
影響を受ける行。
https://github.com/nodejs/node/blob/1fd2c8142b611baadc973947b83c0863cb003d9d/src/cares_wrap.cc#L764

ツールをダウンロード