Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EVIL-CVE-2021-23017-Update-2025 — Sicherheitslücke in NGINX-Servern (Versionen 0.6.18–1.20.0). Die Skripte zielen darauf ab, einen Denial-of-Service (DoS) durch das Senden bösartiger DNS-Antworten zu verursachen, mit Erweiterungen zur Umgehung von Firewalls. | Kitploit
Tools/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsDNS-Analyse
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

Sicherheitslücke in NGINX-Servern (Versionen 0.6.18–1.20.0). Die Skripte zielen darauf ab, einen Denial-of-Service (DoS) durch das Senden bösartiger DNS-Antworten zu verursachen, mit Erweiterungen zur Umgehung von Firewalls.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

Sicherheitslücke in NGINX-Servern (Versionen 0.6.18–1.20.0). Die Skripte zielen darauf ab, einen Denial-of-Service (DoS) durch das Senden bösartiger DNS-Antworten zu verursachen, mit Erweiterungen zur Umgehung von Firewalls. Dies ist eine verbesserte Version des ursprünglichen PoC von M507/CVE-2021-23017-PoC .

Warnung: Nur mit ausdrücklicher schriftlicher Genehmigung des Systembesitzers verwenden. Unbefugtes Testen ist illegal.

Anforderungen

  • Umgebung: Linux (z.B. Kali Linux, über Termux/virtualisierte Umgebung).
  • Abhängigkeiten:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • Netzwerk: Gleiches Subnetz wie das Ziel für ARP-Spoofing, oder der Ziel-NGINX muss Ihre DNS-Server-IP verwenden.

Installation

  1. Klonen Sie das Repository:
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. Richten Sie dnsmasq ein:
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    Fügen Sie hinzu:
    root@kitploit:~
    address=/test.example.com/192.168.1.100
    
    Starten:
    root@kitploit:~
    sudo systemctl start dnsmasq
    

Funktionsweise

  • Sendet bösartige DNS-Antworten mit einem langen Domainnamen (AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com), um den NGINX-Server zum Absturz zu bringen.
  • Löst DNS-Abfragen mit curl und dig aus, um die Sicherheitslücke auszunutzen.
  • Umgeht Firewalls durch das Senden direkter DNS-Pakete und die Verwendung paralleler Prozesse.

Unterschiede zum Original

Im Vergleich zu M507/CVE-2021-23017-PoC:

  • Verbesserte Firewall-Umgehung: Verwendet parallele Prozesse in poc1.2.3.py für gleichzeitiges Sniffen, DNS-Senden und Auslösen von Abfragen. Sie müssen die drei zusammen ausführen.
  • Optimierte Paketzustellung: Höhere Frequenz von Paketen und Abfragen, um Firewall-Filter zu umgehen.
  • Subnetz-Prüfung: Überprüft die Netzwerkkompatibilität für ARP-Spoofing, was die Zuverlässigkeit verbessert.

Verwendung

Führen Sie die drei zusammen aus und starten Sie mit den entsprechenden Argumenten (ersetzen Sie <target_ip>, <your_dns_server_ip>, <target_url>).

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Snifft und antwortet auf DNS-Abfragen.

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Fügt direktes DNS-Senden und Abfrageauslösen hinzu.

poc3.py (Empfohlen)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • Führt Aufgaben parallel aus für maximale Effizienz.

Beispiel

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

Ergebnisse überprüfen

  • Serverstatus überprüfen:

    root@kitploit:~
    curl -I http://<target_url>
    
    • Erfolg: 502 Bad Gateway oder 503 Service Unavailable weist auf einen Serverabsturz hin.
    • Fehler: 200 OK deutet auf keine Sicherheitslücke oder Firewall-Blockierung hin.
  • DNS-Verkehr überwachen:

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

Haftungsausschluss: Nur zu Bildungszwecken. Die Autoren sind nicht verantwortlich für Missbrauch.

Tool herunterladen