
Exploit de prova de conceito para CVE-2015-7547, um buffer overflow baseado em pilha no glibc getaddrinfo(). Inclui componentes de servidor e cliente para acionar a vulnerabilidade e travar o cliente.
Estamos fornecendo este código como está. Você é responsável por proteger a si mesmo, sua propriedade e dados, e outras pessoas de quaisquer riscos causados por este código. Este código pode causar comportamento inesperado e indesejado na sua máquina. Este código pode não detectar a vulnerabilidade no seu sistema.
Observe que este POC consiste em dois componentes: código do servidor e código do cliente. O código do servidor aciona a vulnerabilidade e, portanto, fará com que o cliente quebre. Observe também que é necessário configurar o nameserver para apontar para o código do servidor, o que pode fazer com que outros programas que chamam a função getaddrinfo() quebrem durante o teste em andamento. Este código POC é fornecido "como está", sem garantias, expressas ou implícitas, incluindo, sem limitação, quaisquer garantias de comercialização, adequação para um uso específico e não violação. O Google não assume responsabilidade pela instalação e uso adequados do código POC.