Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-9430 — Exploit de prova de conceito para CVE-2017-9430, um buffer overflow baseado em pilha no dnstracer 1.9, acionado via argumento de linha de comando longo causando negação de serviço. | Kitploit
Ferramentas/GitHubGitHub/homjxi0e/cve-2017-9430
Análise de VulnerabilidadesExploraçãoFuzzingAnálise de DNSExploração de Binários
GitHubhomjxi0e/cve-2017-9430

CVE-2017-9430

Exploit de prova de conceito para CVE-2017-9430, um buffer overflow baseado em pilha no dnstracer 1.9, acionado via argumento de linha de comando longo causando negação de serviço.

Ver Repositório
3há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Eu, Gihad, da Líbia !!


DNSTracer-1.8.1---Buffer-Overflow

CVE-2017-9430

O que: Estouro de buffer baseado em pilha no dnstracer até a versão 1.9 permite que atacantes causem uma negação de serviço (queda da aplicação) ou possivelmente tenham outro impacto não especificado através de uma linha de comando com um argumento de nome longo que é maltratado em uma chamada strcpy para argv[0]. Um exemplo de modelo de ameaça é uma aplicação web que executa dnstracer com uma string de nome não confiável.


Descrição: Estouro de buffer baseado em pilha no dnstracer até a versão 1.9 permite que atacantes causem uma negação de serviço (queda da aplicação) ou possivelmente tenham outro impacto não especificado através de uma linha de comando com um argumento de nome longo que é maltratado em uma chamada strcpy para argv[0]. Um exemplo de modelo de ameaça é uma aplicação web que executa dnstracer com uma string de nome não confiável.


Terminal:> dnstracer -v $(python -c 'print "A"*1025')

screenshot from 2017-06-08 04-17-03

Baixar ferramenta