
Эксплойт PoC для уязвимости DNS-резолвера glibc CVE-2015-7547. Включает скрипты на Python и PHP для запуска переполнения буфера с помощью специально сформированных DNS-ответов, с примечаниями по смягчению с помощью iptables.
https://github.com/fjserna/CVE-2015-7547
На
Попробовал, падает ли что-нибудь на CentOS6.
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------
Функция PHP ниже:
./dns-get.php
iptables
Проверка длины QTYPE в iptables смогла сделать DROP, но хмм... По TCP нельзя проверить длину, так что обычно аварийно завершается. Поэтому по TCP лучше сбрасывать по sport.