
Prova de conceito de exploit para a vulnerabilidade CVE-2015-7547 no resolvedor DNS da glibc. Inclui scripts em Python e PHP para acionar o estouro de buffer por meio de respostas DNS maliciosas, com notas de mitigação via iptables.
https://github.com/fjserna/CVE-2015-7547
Com
tentei ver o que cai no CentOS6.
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------
A função do PHP está abaixo ↓
./dns-get.php
iptables
No iptables, consegui fazer o DROP da verificação de comprimento por QTYPE, mas hmm... No TCP não é possível verificar o comprimento, então ele quebra normalmente. Por isso, é melhor derrubar o TCP pela porta de origem (sport).