Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-29929 | Kitploit
Ferramentas/GitHubGitHub/ysaxon/cve-2023-29929
Análise de VulnerabilidadesExploraçãoFuzzingAnálise de DNS
GitHubysaxon/cve-2023-29929

CVE-2023-29929

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-29929: DoS remoto "Instakill" no Kemp LoadMaster via pacote DNS

Dispositivos Kemp LoadMaster (firmware < 7.2.60) sofrem de uma vulnerabilidade crítica de estouro de buffer nos métodos isreverse() e locate_fqdn() da biblioteca libkemplink.so. A vulnerabilidade decorre de um buffer subdimensionado de 256 bytes alocado para Nomes DNS, que pode ser explorado enviando uma solicitação DNS especialmente criada contendo caracteres especiais ou Unicode.

A exploração bem-sucedida leva a uma falha imediata e a uma condição de negação de serviço (DoS). A presença de um token canário de pilha impede uma exploração adicional, mas a possibilidade de execução remota de código (RCE) não pode ser descartada se um atacante encontrar outra vulnerabilidade para vazar o token canário de pilha.

A vulnerabilidade é facilmente acionada enviando uma solicitação DNS por TCP ou UDP para os serviços DNS expostos do dispositivo LoadMaster. Uma prova de conceito simples é: dig @kempdeviceip 😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀.com (Em algumas versões do Linux, você precisará adicionar +noidnout +noidnin)

O exploit aproveita uma etapa específica do processo de resolução de nomes DNS. Embora o buffer alocado de 256 bytes seja o tamanho máximo padrão para Nomes DNS transmitidos pela rede, e a prova de conceito caiba dentro desse limite, os caracteres especiais e Unicode se expandem em tamanho quando são escapados durante o processamento. Assim, o tamanho do buffer após o escape excede a alocação original. A documentação e o código-fonte da biblioteca Bind9 (da qual o componente DNS é um fork) indicam que um buffer de pelo menos 1004 bytes é necessário para uma operação segura, sendo recomendado um tamanho conservador de buffer de 1023 bytes. Para mais detalhes, consulte aqui.

Cronologia:

  • Fevereiro–Março de 2023: Vulnerabilidade descoberta
  • Março de 2023: Divulgada ao fornecedor
  • 20 de março de 2023: O fornecedor reconheceu e reproduziu a vulnerabilidade
  • 15 de maio de 2023: O fornecedor confirmou a correção "Em Desenvolvimento" com o ticket de desenvolvimento atribuído LM-2446
  • 17 de julho de 2024: O fornecedor lançou a versão corrigida 7.2.60.0, veja https://docs.progress.com/bundle/release-notes_loadmaster-7-2-60-0/page/Issues-Resolved.html
  • 21 de agosto de 2024: O CVE previamente reservado foi publicado em https://www.cve.org/CVERecord?id=CVE-2023-29929
Baixar ferramenta