Sploitus

Exploit for CVE-2015-0235-workaround

kitploit · 2026-08-25

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAKELINUX-CVE-2015-0235-WORKAROUND
# CVE-2015-0235-workaround

noto anche come vulnerabilità GHOST di glibc

Un wrapper di libreria condivisa con controlli aggiuntivi per le funzioni vulnerabili gethostbyname2_r e gethostbyname_r .

La soluzione corretta per CVE-2015-0235 è aggiornare glibc almeno a glibc-2.18.

In alcuni casi, un aggiornamento immediato di glibc non è possibile, ad esempio in sistemi embedded di produzione personalizzati, perché tale aggiornamento richiede una convalida dell'intero sistema.

In tali casi, questo workaround fornisce una soluzione di hot fix, che è più facile da convalidare.

Utilizzo:

Compila, installa e aggiungi gethostbyname_wrap.so a /etc/ld.so.preload