Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dnstracer-1.9-Fix — Correção do CVE-2017-9430 | Kitploit
Ferramentas/GitHubGitHub/j0lama/dnstracer-1.9-fix
Análise EstáticaAnálise de VulnerabilidadesExploraçãoAnálise de BináriosAnálise de DNS
GitHubj0lama/dnstracer-1.9-fix

Dnstracer-1.9-Fix

Correção do CVE-2017-9430

Ver Repositório
1há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Dnstracer-1.9-Fix

dnstracer

O dnstracer determina de onde um determinado Servidor de Nomes de Domínio (DNS) obtém suas informações para um determinado hostname e segue a cadeia de servidores DNS de volta até a resposta autoritativa.

Problema

O estouro de buffer baseado em pilha no dnstracer até a versão 1.9 permite que invasores executem código arbitrário por meio de uma linha de comando com um argumento de nome longo que é maltratado em uma chamada strcpy para argv[0].

root@kitploit:~
/*dnstracer_broken.h*/
#define NS_MAXDNAME	1024

/*dnstracer.c*/
strcpy(argv0, argv[0]);

Correção

Verificar se o comprimento de argv[0] é maior que 1024.

root@kitploit:~
/*CVE-2017-9430 Fix*/
if(strlen(argv[0]) >= NS_MAXDNAME)
{
    free(server_ip);
    free(server_name);
    fprintf(stderr, "dnstracer: argument is too long %s\n", argv[0]);
    return 1;
}
Baixar ferramenta