
استغلال إثبات المفهوم لثغرة CVE-2020-8617 يستهدف خوادم BIND DNS عبر إساءة استخدام معاملات TKEY، مع بيئة مختبرية قائمة على Docker للاختبار.
PoC لـ CVE-2020-8617
لأغراض تعليمية فقط

تقوم هذه الصورة بتشغيل خادم BIND قياسي، والذي يُنشئ تلقائيًا مفتاح tkey "local-ddns".
$ docker run --rm --name cve-2020-8617 -it -p 53:53/udp knqyf263/cve-2020-8617
$ pipenv install
$ pipenv run python exploit.py
Teppei Fukuda