Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2015-7547-public — Сервер атаки PoC для уязвимости переполнения буфера CVE-2015-7547 в DNS-резольвере (stub resolver) glibc (публичная версия) | Kitploit
Инструменты/GitHubGitHub/esentire/cve-2015-7547-public
Анализ уязвимостейЭксплуатацияФаззингТестирование на ПроникновениеАнализ DNSЭксплуатация Бинарных ФайловArchived
GitHubesentire/cve-2015-7547-public

cve-2015-7547-public

Сервер атаки PoC для уязвимости переполнения буфера CVE-2015-7547 в DNS-резольвере (stub resolver) glibc (публичная версия)

Репозиторий
105810 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-сервер атаки для уязвимости CVE-2015-7547 в DNS-резолвере glibc

Для тестирования на локальной машине с уязвимой версией glibc:

root@kitploit:~
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/$ sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

Затем из другого сеанса терминала выполните атаки, как показано в примерах ниже.

Атака 1 (UDP+TCP)

Требуется возможность отправки ответов размером > 2048 байт по UDP и TCP.

Последовательность атаки:

  1. UDP-ответ размером > 2048 байт, корректный заголовок/запрос, установлен флаг TC (вызывает неправильное управление буфером и повторную попытку по TCP)

  2. TCP-ответ, корректный заголовок/запрос (заставляет следующий ответ сохраняться в стековом буфере)

  3. TCP-ответ размером > 2048 байт (переполняет стековый буфер)

Пример:

root@kitploit:~
user@localhost:/$ curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Атака 2 (только UDP)

Требуется возможность отправки ответов размером > 2048 байт по UDP.

Последовательность атаки:

  1. UDP-ответ размером > 2048 байт, некорректный заголовок (вызывает неправильное управление буфером, не считается действительным ответом)

  2. Игнорировать следующий запрос (вызывает повторную попытку UDP из-за тайм-аута опроса)

  3. UDP-ответ, корректный заголовок/запрос (заставляет следующий ответ сохраняться в стековом буфере)

  4. UDP-ответ размером > 2048 байт (переполняет стековый буфер)

Пример:

root@kitploit:~
user@localhost:/$ curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Атака 3 (UDP+TCP)

Требуется возможность отправки ответов размером > 1024 байт по UDP и > 2048 байт по TCP.

Последовательность атаки:

  1. UDP-ответ размером 1024 байта, корректный заголовок/запрос (заполняет половину стекового буфера)

  2. UDP-ответ размером > 1024 байт, корректный заголовок/запрос, установлен флаг TC (вызывает неправильное управление буфером и повторную попытку по TCP)

  3. TCP-ответ, корректный заголовок/запрос (заставляет следующий ответ сохраняться в стековом буфере)

  4. TCP-ответ размером > 2048 байт (переполняет стековый буфер)

Пример:

root@kitploit:~
user@localhost:/$ curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Атака 4 (только UDP)

Требуется возможность отправки ответов размером > 2048 байт по UDP.

Последовательность атаки:

  1. UDP-ответ размером 2048 байт, корректный заголовок/запрос (заполняет стековый буфер)

  2. UDP-ответ (вызывает неправильное управление буфером и повторную попытку UDP из-за получения 0 байт через сокет)

  3. UDP-ответ, корректный заголовок/запрос (заставляет следующий ответ сохраняться в стековом буфере)

  4. UDP-ответ размером > 2048 байт (переполняет стековый буфер)

Пример:

root@kitploit:~
user@localhost:/$ curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Атака 5 (только TCP)

Требуется возможность отправки ответов размером > 2048 байт по TCP и наличие как минимум двух записей серверов имён в /etc/resolv.conf.

Последовательность атаки:

  1. UDP-ответ, корректный заголовок/запрос, установлен флаг TC (опционально, вызывает повторную попытку TCP, если начальный запрос был по UDP)

  2. TCP-ответ размером > 2048 байт (вызывает неправильное управление буфером)

  3. TCP-ответ, пустой (вызывает повторную попытку TCP из-за получения 0 байт через сокет)

  4. TCP-ответ, корректный заголовок/запрос (заставляет следующий ответ сохраняться в стековом буфере)

  5. TCP-ответ размером > 2048 байт (переполняет стековый буфер)

Пример:

root@kitploit:~
user@localhost:/$ curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

Тесты полезной нагрузки (Payload)

Чтобы получить от сервера корректный ответ типа A/AAAA определённого размера, отправьте запрос на один из следующих адресов:

  • payload1 (> 64 байт)
  • payload2 (> 128 байт)
  • payload3 (> 256 байт)
  • payload4 (> 512 байт)
  • payload5 (> 1024 байт)
  • payload6 (> 2048 байт)
  • payload7 (> 4096 байт)
  • payload8 (> 8192 байт)

Запросы могут быть отправлены по UDP или TCP, и ответы будут содержать соответствующее количество корректных A или AAAA записей, чтобы дополнить ответ до запрошенного размера. Когда PoC-сервер настроен как авторитетный сервер имён для тестового домена, это позволяет исследовать поведение иерархии DNS-кэша при получении слишком больших ответов.

Пример:

root@kitploit:~
user@localhost:/$ curl http://payload1.somedomain.com
Скачать инструмент