
CVE-2015-7547 glibc DNS 리졸버 취약점에 대한 개념 증명 익스플로잇입니다. 조작된 DNS 응답을 통해 버퍼 오버플로를 트리거하는 Python 및 PHP 스크립트를 포함하며, iptables 완화 노트도 함께 제공됩니다.
https://github.com/fjserna/CVE-2015-7547
에서
CentOS6에서 여러 가지가 다운되는지 시험해 보았다.
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------
PHP 함수는 ↓로
./dns-get.php
iptables
에서 QTYPE별 길이 체크 DROP은 가능했으나 음... TCP에서는 길이 체크가 불가능하여 평범하게 충돌 발생. 따라서 TCP는 sport로 차단하는 것이 나을 듯.