####################################################################### Luigi Auriemma Applicazione: Monkey httpd http://monkeyd.sourceforge.net Versioni: <= 0.8.1 Piattaforme: GNU/Linux Bug: Denial of Service Exploitation: remoto Data: 11 Feb 2004 Autore: Luigi Auriemma e-mail: aluigi@autistici.org web: aluigi.org ####################################################################### 1) Introduzione 2) Bug 3) The Code 4) Fix ####################################################################### =============== 1) Introduzione =============== Dal sito web di Monkey httpd: "Monkey e' un Web server scritto in C che gira sotto Linux. E' un progetto open source basato sul protocollo HTTP/1.1. L'obbiettivo e' di sviluppare un web server veloce, efficiente, di ridotte dimensioni e facile da configurare." ####################################################################### ====== 2) Bug ====== L'invio di alcune richieste HTTP porta al congelamento del webserver. Il problema e' locato nella funzione get_real_string(). ####################################################################### =========== 3) The Code =========== http://aluigi.org/poc/monkeydos.zip ####################################################################### ====== 4) Fix ====== Versione 0.8.2 #######################################################################