Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2015-7547 — Servidor de exploit PoC para CVE-2015-7547 | Kitploit
Ferramentas/GitHubGitHub/jgajek/cve-2015-7547
Análise de VulnerabilidadesExploraçãoFuzzingTestes de PenetraçãoAnálise de DNSExploração de Binários
GitHubjgajek/cve-2015-7547

cve-2015-7547

Servidor de exploit PoC para CVE-2015-7547

Ver Repositório
8514há 10 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Servidor de ataque PoC para a vulnerabilidade CVE-2015-7547 no resolvedor DNS do glibc

Para testar na máquina local com uma versão vulnerável do glibc:

root@kitploit:~
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/# sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

Em seguida, a partir de outra sessão de terminal, execute os ataques conforme mostrado nos exemplos abaixo.

Ataque 1 (UDP+TCP)

Requer capacidade de enviar respostas > 2048 bytes via UDP e TCP.

Sequência do ataque:

  1. Resposta UDP, > 2048 bytes, cabeçalho/consulta válido, flag TC definida (desencadeia má gestão de buffer e nova tentativa TCP)

  2. Resposta TCP, cabeçalho/consulta válido (força que a próxima resposta seja armazenada no buffer alocado na pilha)

  3. Resposta TCP, > 2048 bytes (estouro do buffer alocado na pilha)

Exemplo:

root@kitploit:~
user@localhost:/# curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 2 (apenas UDP)

Baixar ferramenta

Requer capacidade de enviar respostas > 2048 bytes via UDP.

Sequência do ataque:

  1. Resposta UDP, > 2048 bytes, cabeçalho inválido (desencadeia má gestão de buffer, não contada como resposta válida)

  2. Ignorar a próxima solicitação (desencadeia nova tentativa UDP devido ao tempo limite de polling)

  3. Resposta UDP, cabeçalho/consulta válido (força que a próxima resposta seja armazenada no buffer alocado na pilha)

  4. Resposta UDP, > 2048 bytes (estouro do buffer alocado na pilha)

Exemplo:

root@kitploit:~
user@localhost:/# curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 3 (UDP+TCP)

Requer capacidade de enviar respostas > 1024 bytes via UDP e > 2048 bytes via TCP.

Sequência do ataque:

  1. Resposta UDP, 1024 bytes, cabeçalho/consulta válido (preenche metade do buffer alocado na pilha)

  2. Resposta UDP, > 1024 bytes, cabeçalho/consulta válido, flag TC definida (desencadeia má gestão de buffer e nova tentativa TCP)

  3. Resposta TCP, cabeçalho/consulta válido (força que a próxima resposta seja armazenada no buffer alocado na pilha)

  4. Resposta TCP, > 2048 bytes (estouro do buffer alocado na pilha)

Exemplo:

root@kitploit:~
user@localhost:/# curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 4 (apenas UDP)

Requer capacidade de enviar respostas > 2048 bytes via UDP.

Sequência do ataque:

  1. Resposta UDP, 2048 bytes, cabeçalho/consulta válido (preenche o buffer alocado na pilha)

  2. Resposta UDP (desencadeia má gestão de buffer e nova tentativa UDP devido ao recebimento de soquete de 0 bytes)

  3. Resposta UDP, cabeçalho/consulta válido (força que a próxima resposta seja armazenada no buffer alocado na pilha)

  4. Resposta UDP, > 2048 bytes (estouro do buffer alocado na pilha)

Exemplo:

root@kitploit:~
user@localhost:/# curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Ataque 5 (apenas TCP)

Requer capacidade de enviar respostas > 2048 bytes via TCP e pelo menos duas entradas de nameserver em /etc/resolv.conf.

Sequência do ataque:

  1. Resposta UDP, cabeçalho/consulta válido, flag TC definida (opcional, desencadeia nova tentativa TCP se a consulta inicial for via UDP)

  2. Resposta TCP, > 2048 bytes (desencadeia má gestão de buffer)

  3. Resposta TCP, vazia (desencadeia nova tentativa TCP devido ao recebimento de soquete de 0 bytes)

  4. Resposta TCP, cabeçalho/consulta válido (força que a próxima resposta seja armazenada no buffer alocado na pilha)

  5. Resposta TCP, > 2048 bytes (estouro do buffer alocado na pilha)

Exemplo:

root@kitploit:~
user@localhost:/# curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)