Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2015-7547-public — PoC 공격 서버 - CVE-2015-7547 glibc DNS 스텁 리졸버 버퍼 오버플로 취약점 (공개 버전) | Kitploit
도구/GitHubGitHub/esentire/cve-2015-7547-public
Vulnerability AnalysisExploitationFuzzingPenetration TestingDNS AnalysisBinary ExploitationArchived
GitHubesentire/cve-2015-7547-public

cve-2015-7547-public

PoC 공격 서버 - CVE-2015-7547 glibc DNS 스텁 리졸버 버퍼 오버플로 취약점 (공개 버전)

저장소 보기
105710년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

glibc DNS 스텁 리졸버의 CVE-2015-7547 취약점을 위한 PoC 공격 서버

취약한 glibc 버전을 사용하는 로컬 머신에서 테스트하려면:

root@kitploit:~
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/$ sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

그런 다음, 다른 터미널 세션에서 아래 예제와 같이 공격을 실행합니다.

공격 1 (UDP+TCP)

UDP 및 TCP를 통해 2048바이트보다 큰 응답을 보낼 수 있어야 합니다.

공격 순서:

  1. UDP 응답, 2048바이트 초과, 유효한 헤더/질의, TC 플래그 설정 (버퍼 관리 오류 및 TCP 재시도 유발)

  2. TCP 응답, 유효한 헤더/질의 (다음 응답이 스택 할당 버퍼에 저장되도록 강제)

  3. TCP 응답, 2048바이트 초과 (스택 할당 버퍼 오버플로)

예제:

root@kitploit:~
user@localhost:/$ curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

공격 2 (UDP 전용)

UDP를 통해 2048바이트보다 큰 응답을 보낼 수 있어야 합니다.

공격 순서:

  1. UDP 응답, 2048바이트 초과, 잘못된 헤더 (버퍼 관리 오류 유발, 유효한 응답으로 간주되지 않음)

  • 다음 요청 무시 (폴링 타임아웃으로 인한 UDP 재시도 유발)

  • UDP 응답, 유효한 헤더/질의 (다음 응답이 스택 할당 버퍼에 저장되도록 강제)

  • UDP 응답, 2048바이트 초과 (스택 할당 버퍼 오버플로)

  • 예제:

    root@kitploit:~
    user@localhost:/$ curl http://attack2
    *** stack smashing detected ***: curl terminated
    Segmentation fault (core dumped)
    

    공격 3 (UDP+TCP)

    UDP를 통해 1024바이트보다 크고 TCP를 통해 2048바이트보다 큰 응답을 보낼 수 있어야 합니다.

    공격 순서:

    1. UDP 응답, 1024바이트, 유효한 헤더/질의 (스택 할당 버퍼의 절반을 채움)

    2. UDP 응답, 1024바이트 초과, 유효한 헤더/질의, TC 플래그 설정 (버퍼 관리 오류 및 TCP 재시도 유발)

    3. TCP 응답, 유효한 헤더/질의 (다음 응답이 스택 할당 버퍼에 저장되도록 강제)

    4. TCP 응답, 2048바이트 초과 (스택 할당 버퍼 오버플로)

    예제:

    root@kitploit:~
    user@localhost:/$ curl http://attack3
    *** stack smashing detected ***: curl terminated
    Segmentation fault (core dumped)
    

    공격 4 (UDP 전용)

    UDP를 통해 2048바이트보다 큰 응답을 보낼 수 있어야 합니다.

    공격 순서:

    1. UDP 응답, 2048바이트, 유효한 헤더/질의 (스택 할당 버퍼를 채움)

    2. UDP 응답 (0바이트 소켓 수신으로 인한 버퍼 관리 오류 및 UDP 재시도 유발)

    3. UDP 응답, 유효한 헤더/질의 (다음 응답이 스택 할당 버퍼에 저장되도록 강제)

    4. UDP 응답, 2048바이트 초과 (스택 할당 버퍼 오버플로)

    예제:

    root@kitploit:~
    user@localhost:/$ curl http://attack4
    *** stack smashing detected ***: curl terminated
    Segmentation fault (core dumped)
    

    공격 5 (TCP 전용)

    TCP를 통해 2048바이트보다 큰 응답을 보낼 수 있어야 하며, /etc/resolv.conf에 최소 두 개의 네임서버 항목이 있어야 합니다.

    공격 순서:

    1. UDP 응답, 유효한 헤더/질의, TC 플래그 설정 (선택사항, 초기 질의가 UDP인 경우 TCP 재시도 유발)

    2. TCP 응답, 2048바이트 초과 (버퍼 관리 오류 유발)

    3. TCP 응답, 비어 있음 (0바이트 소켓 수신으로 인한 TCP 재시도 유발)

    4. TCP 응답, 유효한 헤더/질의 (다음 응답이 스택 할당 버퍼에 저장되도록 강제)

    5. TCP 응답, 2048바이트 초과 (스택 할당 버퍼 오버플로)

    예제:

    root@kitploit:~
    user@localhost:/$ curl http://attack5
    *** stack smashing detected ***: curl terminated
    Segmentation fault (core dumped)
    

    페이로드 테스트

    서버에서 특정 크기의 유효한 A/AAAA 유형 응답을 트리거하려면 다음 중 하나를 요청하십시오:

    • payload1 (64바이트 초과)
    • payload2 (128바이트 초과)
    • payload3 (256바이트 초과)
    • payload4 (512바이트 초과)
    • payload5 (1024바이트 초과)
    • payload6 (2048바이트 초과)
    • payload7 (4096바이트 초과)
    • payload8 (8192바이트 초과)

    요청은 UDP 또는 TCP를 통해 발행할 수 있으며, 응답에는 요청된 크기에 맞게 패딩하기 위해 적절한 수의 유효한 A 또는 AAAA 답변이 포함됩니다. PoC 서버가 테스트 도메인의 권한 있는 네임서버로 설정되면, 이는 과대 응답에 직면했을 때 DNS 캐시 계층의 동작을 탐색할 수 있게 해줍니다.

    예제:

    root@kitploit:~
    user@localhost:/$ curl http://payload1.somedomain.com
    
    도구 다운로드