
الثغرة كخدمة: استعراض CVS-2015-5447، حالة DDoS في برنامج bind9
نظام Debian (Wheezy) Linux مع إصدار هش من bind9 لاستعراض CVS-2015-5477.
حاوية docker هذه مبنية على Debian Wheezy وتم تعديلها لاستخدام إصدار هش من bind9 مع التبعيات الإضافية المطابقة.
احصل على الحاوية باستخدام docker pull hmlio/vaas-cve-2015-5477.
شغّل الحاوية مع تعيين منفذ (للحصول على أقصى تأثير "يا رجل! هذا مقرف!" أنصح بتشغيل الحاوية دون فصلها كعملية خلفية):
docker run -p 53:53/udp hmlio/vaas-cve-2015-5477
يجب أن تكون قادراً على إجراء استعلامات DNS عبر الحاوية:
dig @<your-ip> hml.io any
في وقت كتابة هذا الدليل، يتوفر استغلال إثبات المفهوم هنا.
من نافذة طرفية أخرى، شغّل الاستغلال على النحو التالي:
python exploit.py <your-ip>
عد إلى نافذة الطرفية الأصلية حيث شغّلت الحاوية في المقدمة ويجب أن ترى شيئاً مشابهاً لما يلي:
04-Aug-2015 20:47:14.841 createfetch: hml.io DS
04-Aug-2015 20:47:14.886 createfetch: de DNSKEY
04-Aug-2015 20:48:54.130 message.c:2311: REQUIRE(*name == ((void *)0)) failed, back trace
04-Aug-2015 20:48:54.130 #0 0x7fa696e2fdd9 in ??
04-Aug-2015 20:48:54.130 #1 0x7fa695770f3a in ??
04-Aug-2015 20:48:54.130 #2 0x7fa69669806f in ??
04-Aug-2015 20:48:54.130 #3 0x7fa696723bd9 in ??
04-Aug-2015 20:48:54.130 #4 0x7fa696e40615 in ??
04-Aug-2015 20:48:54.130 #5 0x7fa696e26e71 in ??
04-Aug-2015 20:48:54.130 #6 0x7fa69578fe1d in ??
04-Aug-2015 20:48:54.130 #7 0x7fa695143b50 in ??
04-Aug-2015 20:48:54.130 #8 0x7fa694b2d95d in ??
04-Aug-2015 20:48:54.130 exiting (due to assertion failure)
Aborted (core dumped)
failed!