
Fix für undefined method each in Metasploits bailiwicked_domain.rb (CVE-2008-1447 DNS-Cache-Poisoning-Modul)
Fix für undefined method each in Metasploits bailiwicked_domain.rb (CVE-2008-1447 DNS-Cache-Poisoning-Modul)
Beim Testen von CVE-2008-1447 mit Metasploit stürzte das ursprüngliche Modul mit folgendem Fehler ab:
undefined method `each` for an instance of IPAddr (NoMethodError)
Das passiert, weil der Code .each auf einem IPAddr-Objekt aufruft, anstatt auf einem Array.
Der Fix besteht darin, das IP-Objekt vor der Iteration in ein Array zu packen: Zeile 253
Array(rr1.address).each do |ip|
res2 = Net::DNS::Resolver.new(nameservers: [ip.to_s],...
# original code logic
end
✅ Dies verhindert den NoMethodError und ermöglicht es dem Modul, erfolgreich ausgeführt zu werden.
bailiwicked_domain.rb durch die korrigierte Datei in diesem Repo.
/usr/share/metasploit-framework/modules/auxiliary/spoof/dns/bailiwicked_domain.rbDieses Modul nutzt eine bekannte DNS-Sicherheitslücke (CVE-2008-1447) aus.
👉 Verwende es nur in einer kontrollierten Laborumgebung zu Forschungs- und Bildungszwecken.
✨ Wenn dir dieser Fix geholfen hat, erwäge, dem Repo einen ⭐ zu geben!