Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-29929 | Kitploit
도구/GitHubGitHub/ysaxon/cve-2023-29929
Vulnerability AnalysisExploitationFuzzingDNS Analysis
GitHubysaxon/cve-2023-29929

CVE-2023-29929

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-29929: Kemp LoadMaster의 DNS 패킷을 통한 원격 "인스타킬" DoS

Kemp LoadMaster 장치(펌웨어 7.2.60 미만)는 libkemplink.so 라이브러리의 isreverse() 및 locate_fqdn() 메서드에서 심각한 버퍼 오버플로 취약점을 앓고 있습니다. 이 취약점은 DNS 이름을 위해 할당된 256바이트 버퍼가 너무 작아서 발생하며, 특수 문자나 유니코드 문자가 포함된 특수하게 조작된 DNS 요청을 전송함으로써 악용될 수 있습니다.

성공적인 악용은 즉각적인 크래시 및 서비스 거부(DoS) 상태를 초래합니다. 스택 카나리 토큰이 존재하여 추가 악용을 방지하지만, 공격자가 스택 카나리 토큰을 유출할 다른 취약점을 찾는다면 원격 코드 실행(RCE) 가능성을 배제할 수 없습니다.

이 취약점은 LoadMaster 장치의 노출된 DNS 서비스에 TCP 또는 UDP를 통해 DNS 요청을 전송함으로써 쉽게 트리거됩니다. 간단한 개념 증명은 다음과 같습니다: dig @kempdeviceip 😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀.com (일부 Linux 배포판에서는 +noidnout +noidnin을 추가해야 할 수 있습니다)

이 익스플로잇은 DNS 이름 확인 프로세스의 특정 단계를 활용합니다. 할당된 256바이트 버퍼는 네트워크를 통해 전송되는 DNS 이름의 표준 최대 크기이며, 개념 증명은 이 제한에 맞지만, 특수 문자와 유니코드 문자는 처리 중 이스케이프될 때 크기가 확장됩니다. 따라서 이스케이프 후의 버퍼 크기는 원래 할당량을 초과합니다. DNS 구성 요소가 포크된 Bind9 라이브러리의 문서와 소스 코드는 안전한 작동을 위해 최소 1004바이트 버퍼가 필요하며, 보수적으로는 1023바이트 버퍼를 권장합니다. 자세한 내용은 여기를 참조하십시오.

타임라인:

  • 2023년 2월~3월: 취약점 발견
  • 2023년 3월: 공급업체에 공개
  • 2023년 3월 20일: 공급업체가 취약점을 인지하고 재현함
  • 2023년 5월 15일: 공급업체가 개발 티켓 LM-2446으로 수정 "개발 중"임을 확인함
  • 2024년 7월 17일: 공급업체가 수정 버전 7.2.60.0을 출시함, https://docs.progress.com/bundle/release-notes_loadmaster-7-2-60-0/page/Issues-Resolved.html 참조
  • 2024년 8월 21일: 기존에 예약되었던 CVE가 https://www.cve.org/CVERecord?id=CVE-2023-29929 에 게시됨
도구 다운로드