Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/drbothen/go-rpcbomb
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubdrbothen/go-rpcbomb

GO-RPCBOMB

CVE-2017-8779, также известный как RPCBomb

Репозиторий
419 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание: CVE-2017-8779

rpcbind до версии 0.2.4, LIBTIRPC до версии 1.0.1 и 1.0.2-rc до 1.0.2-rc3, а также NTIRPC до версии 1.4.3 не учитывают максимальный размер данных RPC при выделении памяти для строк XDR, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании (потребление памяти без последующего освобождения) с помощью поддельного UDP-пакета на порт 111, также известного как rpcbomb.

Ссылка на CVE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8779

Процедура установки

Предположения

  • Пользователь знаком с языком программирования go
  • У пользователя уже настроена среда разработки golang (необходима для компиляции)

Установка

Компиляция

root@kitploit:~
git clone https://github.com/drbothen/GO-RPCBOMB.git
go build RPCBomb.go

Документация

Скомпилированный RPCBomb.exe имеет несколько параметров, которые позволяют атакующему настроить атаку по своему усмотрению.

-host

Это ОБЯЗАТЕЛЬНЫЙ флаг. Задает целевую систему. По умолчанию: REQUIRED

-numbytes

НЕ обязательный флаг. Задает количество байт, которое нужно попытаться выделить. По умолчанию: 5999999999

-port

НЕ обязательный флаг. Порт, на котором работает RPC Bind. По умолчанию: порт 111

-loop

НЕ обязательный флаг. Задает количество отправляемых UDP-пакетов или количество запросов на выделение байтов. По умолчанию: 1

-threads

НЕ обязательный флаг. Задает количество дочерних потоков для одновременной отправки UDP-пакетов. По умолчанию: 1

Благодарность

Благодарность принадлежит Guido Vranken, который первоначально сообщил о находке и написал пример ruby-эксплойта, на основе которого создан данный golang-эксплойт, расположенный по адресу https://github.com/guidovranken/rpcbomb.

Оригинальный отчет можно найти по адресу https://guidovranken.wordpress.com/2017/05/03/rpcbomb-remote-rpcbind-denial-of-service-patches/

Скачать инструмент