Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GO-RPCBOMB — CVE-2017-8779 又名 RPCBomb | Kitploit
工具/GitHubGitHub/drbothen/go-rpcbomb
漏洞分析漏洞利用网络安全渗透测试
GitHubdrbothen/go-rpcbomb

GO-RPCBOMB

CVE-2017-8779 又名 RPCBomb

查看仓库
49年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述:CVE-2017-8779

rpcbind 至 0.2.4、LIBTIRPC 至 1.0.1 及 1.0.2-rc 至 1.0.2-rc3、NTIRPC 至 1.4.3 在分配 XDR 字符串内存时未考虑最大 RPC 数据大小,攻击者可通过向 111 端口发送精心构造的 UDP 数据包(也就是 rpcbomb)造成拒绝服务(内存消耗且随后不释放)。

CVE 链接 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8779

安装步骤

假设

  • 用户熟悉 go 编程语言
  • 用户已配置好 golang 开发环境(编译所需)

安装

编译

root@kitploit:~
git clone https://github.com/drbothen/GO-RPCBOMB.git
go build RPCBomb.go

文档

编译后的 RPCBomb.exe 具有多个开关,允许攻击者根据自身需要定制攻击。

-host

这是一个必需标志。用于设置目标系统。默认为必需。

-numbytes

这不是必需标志。用于设置尝试分配的内存字节数。默认为 5999999999

-port

这不是必需标志。用于指定 RPC Bind 运行的端口。默认为 111 端口

-loop

这不是必需标志。用于设置要发送的 UDP 数据包数量,即请求分配内存的次数。默认为 1

-threads

这不是必需标志。用于设置并发发送 UDP 数据包所使用的子线程数量。默认为 1

致谢

致谢归于 Guido Vranken,他最初报告了这一发现,并编写了本 golang 利用代码所基于的示例 ruby 利用代码,代码位于 https://github.com/guidovranken/rpcbomb。

原始报告可在 https://guidovranken.wordpress.com/2017/05/03/rpcbomb-remote-rpcbind-denial-of-service-patches/ 查看。

下载工具