Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-29929 — 针对CVE-2023-29929的概念验证利用代码,该漏洞是Kemp LoadMaster DNS解析中的一个缓冲区溢出,通过精心构造的DNS请求导致远程拒绝服务。 | Kitploit
工具/GitHubGitHub/ysaxon/cve-2023-29929
漏洞分析漏洞利用模糊测试DNS 分析
GitHubysaxon/cve-2023-29929

CVE-2023-29929

针对CVE-2023-29929的概念验证利用代码,该漏洞是Kemp LoadMaster DNS解析中的一个缓冲区溢出,通过精心构造的DNS请求导致远程拒绝服务。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-29929:通过DNS数据包对Kemp LoadMaster实施远程“瞬间致死”拒绝服务攻击

Kemp LoadMaster设备(固件版本低于7.2.60)在libkemplink.so库的isreverse()和locate_fqdn()方法中存在一个严重的缓冲区溢出漏洞。该漏洞源于为DNS名称分配了一个过小的256字节缓冲区,攻击者可通过发送包含特殊字符或Unicode字符的特制DNS请求加以利用。

成功利用将导致立即崩溃和拒绝服务(DoS)状态。堆栈金丝雀令牌的存在阻止了进一步的利用,但如果攻击者找到另一个漏洞来泄露堆栈金丝雀令牌,则无法排除远程代码执行(RCE)的可能性。

该漏洞可通过向LoadMaster设备暴露的DNS服务发送TCP或UDP DNS请求轻松触发。一个简单的概念验证如下: dig @kempdeviceip 😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀😀😀.😀😀.com(在某些Linux发行版上,你需要添加+noidnout +noidnin)

该利用利用了DNS名称解析过程中的特定步骤。虽然分配的256字节缓冲区是网络传输中DNS名称的标准最大大小,且概念验证内容在此限制内,但特殊字符和Unicode字符在处理过程中被转义时会扩展大小。因此,转义后的缓冲区大小超过了原始分配。Bind9库的文档和源代码(DNS组件即派生自该库)表明,安全操作至少需要1004字节的缓冲区,建议保守使用1023字节的缓冲区。更多详情请参见此处。

时间线:

  • 2023年2月至3月:发现漏洞
  • 2023年3月:向供应商披露
  • 2023年3月20日:供应商确认并复现漏洞
  • 2023年5月15日:供应商确认修复“开发中”,分配开发票证LM-2446
  • 2024年7月17日:供应商发布修复版本7.2.60.0,参见 https://docs.progress.com/bundle/release-notes_loadmaster-7-2-60-0/page/Issues-Resolved.html
  • 2024年8月21日:先前保留的CVE发布至 https://www.cve.org/CVERecord?id=CVE-2023-29929
下载工具