Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-29929 — Kemp LoadMasterのDNS処理における重大なバッファオーバーフローの概念実証。巧妙に細工されたDNSリクエストによるリモートサービス拒否を引き起こします。 | Kitploit
ツール/GitHubGitHub/ysaxon/cve-2023-29929
脆弱性分析エクスプロイトファジングDNS分析
GitHubysaxon/cve-2023-29929

CVE-2023-29929

Kemp LoadMasterのDNS処理における重大なバッファオーバーフローの概念実証。巧妙に細工されたDNSリクエストによるリモートサービス拒否を引き起こします。

リポジトリを見る
1132年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-29929: Kemp LoadMaster における DNS パケット経由のリモート「Instakill」DoS

Kemp LoadMaster デバイス(ファームウェア < 7.2.60)は、libkemplink.so ライブラリの isreverse() メソッドと locate_fqdn() メソッドに深刻なバッファオーバーフローの脆弱性が存在します。この脆弱性は、DNS 名に割り当てられた256バイトのバッファサイズが不十分であることに起因し、特殊文字や Unicode 文字を含む細工された DNS リクエストを送信することで悪用される可能性があります。

攻撃が成功すると、即座にクラッシュし、サービス拒否 (DoS) 状態に陥ります。スタックカナリートークンが存在するため、さらなる悪用は防止されますが、攻撃者がスタックカナリートークンを漏洩させる別の脆弱性を見つけた場合、リモートコード実行 (RCE) の可能性は否定できません。

この脆弱性は、LoadMaster デバイスの公開された DNS サービスに対して TCP または UDP 経由で DNS リクエストを送信することで簡単にトリガーされます。簡単な概念実証は次のとおりです:dig @kempdeviceip 😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀.com(一部の Linux フレーバーでは、+noidnout +noidnin を追加する必要があります)

このエクスプロイトは、DNS 名解決プロセスにおける特定のステップを利用します。割り当てられた256バイトのバッファは、ネットワーク経由で送信される DNS 名の標準最大サイズであり、概念実証もこの制限内に収まっていますが、特殊文字や Unicode 文字は処理中にエスケープされる際にサイズが拡大します。その結果、エスケープ後のバッファサイズが元の割り当てを超えます。DNS コンポーネントのフォーク元である Bind9 ライブラリのドキュメントとソースコードによると、安全な動作には少なくとも1004バイトのバッファが必要であり、保守的なバッファサイズとして1023バイトが推奨されています。詳細はこちらを参照してください。

タイムライン:

  • 2023年2月〜3月: 脆弱性を発見
  • 2023年3月: ベンダーに開示
  • 2023年3月20日: ベンダーが脆弱性を確認し再現
  • 2023年5月15日: ベンダーが開発チケット LM-2446 で「開発中」の修正を確認
  • 2024年7月17日: ベンダーが修正バージョン 7.2.60.0 をリリース(https://docs.progress.com/bundle/release-notes_loadmaster-7-2-60-0/page/Issues-Resolved.html 参照)
  • 2024年8月21日: 以前に予約されていた CVE が https://www.cve.org/CVERecord?id=CVE-2023-29929 に公開
ツールをダウンロード