Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-7547 — Prova de conceito de exploit para a vulnerabilidade CVE-2015-7547 no resolvedor DNS da glibc. Inclui scripts em Python e PHP para acionar o estouro de buffer por meio de respostas DNS maliciosas, com notas de mitigação via iptables. | Kitploit
Ferramentas/GitHubGitHub/t0r0t0r0/cve-2015-7547
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAnálise de DNS
GitHubt0r0t0r0/cve-2015-7547

CVE-2015-7547

Prova de conceito de exploit para a vulnerabilidade CVE-2015-7547 no resolvedor DNS da glibc. Inclui scripts em Python e PHP para acionar o estouro de buffer por meio de respostas DNS maliciosas, com notas de mitigação via iptables.

Ver Repositório
112há 10 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-7547

https://github.com/fjserna/CVE-2015-7547
Com
tentei ver o que cai no CentOS6.


root@kitploit:~
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------

A função do PHP está abaixo ↓

root@kitploit:~
./dns-get.php

iptables
No iptables, consegui fazer o DROP da verificação de comprimento por QTYPE, mas hmm... No TCP não é possível verificar o comprimento, então ele quebra normalmente. Por isso, é melhor derrubar o TCP pela porta de origem (sport).

Baixar ferramenta