Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2015-7547 — CVE-2015-7547용 PoC 익스플로잇 서버 | Kitploit
도구/GitHubGitHub/jgajek/cve-2015-7547
Vulnerability AnalysisExploitationFuzzingPenetration TestingDNS AnalysisBinary Exploitation
GitHubjgajek/cve-2015-7547

cve-2015-7547

CVE-2015-7547용 PoC 익스플로잇 서버

저장소 보기
8510년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

glibc DNS 리졸버의 CVE-2015-7547 취약점을 위한 PoC 공격 서버

취약한 glibc 버전이 설치된 로컬 머신에서 테스트하려면:

root@kitploit:~
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/# sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

그런 다음, 다른 터미널 세션에서 아래 예제에 표시된 대로 공격을 실행하세요.

공격 1 (UDP+TCP)

UDP 및 TCP를 통해 2048바이트가 넘는 응답을 보낼 수 있어야 합니다.

공격 순서:

  1. UDP 응답, 2048바이트 초과, 유효한 헤더/질문, TC 플래그 설정 (버퍼 관리 오류 및 TCP 재시도 유발)

  2. TCP 응답, 유효한 헤더/질문 (다음 응답이 스택 할당 버퍼에 저장되도록 강제)

  3. TCP 응답, 2048바이트 초과 (스택 할당 버퍼 오버플로우)

예제:

root@kitploit:~
user@localhost:/# curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

공격 2 (UDP만 해당)

UDP를 통해 2048바이트가 넘는 응답을 보낼 수 있어야 합니다.

공격 순서:

  1. UDP 응답, 2048바이트 초과, 유효하지 않은 헤더 (버퍼 관리 오류 유발, 유효한 응답으로 간주되지 않음)

  2. 다음 요청 무시 (폴링 시간 초과로 인한 UDP 재시도 유발)

  3. UDP 응답, 유효한 헤더/질문 (다음 응답이 스택 할당 버퍼에 저장되도록 강제)

  4. UDP 응답, 2048바이트 초과 (스택 할당 버퍼 오버플로우)

예제:

root@kitploit:~
user@localhost:/# curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

공격 3 (UDP+TCP)

UDP를 통해서는 1024바이트가 넘는 응답을, TCP를 통해서는 2048바이트가 넘는 응답을 보낼 수 있어야 합니다.

공격 순서:

  1. UDP 응답, 1024바이트, 유효한 헤더/질문 (스택 할당 버퍼의 절반을 채움)

  2. UDP 응답, 1024바이트 초과, 유효한 헤더/질문, TC 플래그 설정 (버퍼 관리 오류 및 TCP 재시도 유발)

  3. TCP 응답, 유효한 헤더/질문 (다음 응답이 스택 할당 버퍼에 저장되도록 강제)

  4. TCP 응답, 2048바이트 초과 (스택 할당 버퍼 오버플로우)

예제:

root@kitploit:~
user@localhost:/# curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

공격 4 (UDP만 해당)

UDP를 통해 2048바이트가 넘는 응답을 보낼 수 있어야 합니다.

공격 순서:

  1. UDP 응답, 2048바이트, 유효한 헤더/질문 (스택 할당 버퍼를 채움)

  2. UDP 응답 (0바이트 소켓 수신으로 인한 버퍼 관리 오류 및 UDP 재시도 유발)

  3. UDP 응답, 유효한 헤더/질문 (다음 응답이 스택 할당 버퍼에 저장되도록 강제)

  4. UDP 응답, 2048바이트 초과 (스택 할당 버퍼 오버플로우)

예제:

root@kitploit:~
user@localhost:/# curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

공격 5 (TCP만 해당)

TCP를 통해 2048바이트가 넘는 응답을 보낼 수 있어야 하며, /etc/resolv.conf에 최소 두 개의 네임서버 항목이 있어야 합니다.

공격 순서:

  1. UDP 응답, 유효한 헤더/질문, TC 플래그 설정 (선택 사항, 초기 쿼리가 UDP인 경우 TCP 재시도 유발)

  2. TCP 응답, 2048바이트 초과 (버퍼 관리 오류 유발)

  3. TCP 응답, 비어 있음 (0바이트 소켓 수신으로 인한 TCP 재시도 유발)

  4. TCP 응답, 유효한 헤더/질문 (다음 응답이 스택 할당 버퍼에 저장되도록 강제)

  5. TCP 응답, 2048바이트 초과 (스택 할당 버퍼 오버플로우)

예제:

root@kitploit:~
user@localhost:/# curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)
도구 다운로드