
استغلال إثبات مفهوم (PoC) معزول بحاويات Docker لثغرة CVE-2019-6467، وهي ثغرة إعادة توجيه nxdomain في BIND، مما يتيح تسميم ذاكرة التخزين المؤقت لنظام DNS عبر استعلامات النطاقات غير الموجودة.
BIND nxdomain-redirect
لأغراض تعليمية فقط

$ docker run --rm --name cve-2019-6467 -it -p 53:53/udp knqyf263/cve-2019-6467
استعلام عادي
$ dig @127.0.0.1 nxdomain.example.com
يمكن استبدال nxdomain بأي شيء يعني اسم نطاق غير موجود. (مثال: foobar.example.com)