Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2017-9430 — Exploit de prova de conceito para CVE-2017-9430, um buffer overflow baseado em pilha no dnstracer 1.9, acionado via argumento de linha de comando longo causando negação de serviço. | Kitploit
Exploit de prova de conceito para CVE-2017-9430, um buffer overflow baseado em pilha no dnstracer 1.9, acionado via argumento de linha de comando longo causando negação de serviço.
O que: Estouro de buffer baseado em pilha no dnstracer até a versão 1.9 permite que atacantes causem uma negação de serviço (queda da aplicação) ou possivelmente tenham outro impacto não especificado através de uma linha de comando com um argumento de nome longo que é maltratado em uma chamada strcpy para argv[0]. Um exemplo de modelo de ameaça é uma aplicação web que executa dnstracer com uma string de nome não confiável.
Descrição: Estouro de buffer baseado em pilha no dnstracer até a versão 1.9 permite que atacantes causem uma negação de serviço (queda da aplicação) ou possivelmente tenham outro impacto não especificado através de uma linha de comando com um argumento de nome longo que é maltratado em uma chamada strcpy para argv[0]. Um exemplo de modelo de ameaça é uma aplicação web que executa dnstracer com uma string de nome não confiável.