Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vaas-cve-2015-5477 — Schwachstelle als Service: präsentiert CVS-2015-5447, einen DDoS-Zustand in der bind9-Software | Kitploit
Tools/GitHubGitHub/hmlio/vaas-cve-2015-5477
Container-SicherheitSchwachstellenanalyseExploitationLernen & BildungDNS-AnalyseLabs & Praxis
GitHubhmlio/vaas-cve-2015-5477

vaas-cve-2015-5477

Schwachstelle als Service: präsentiert CVS-2015-5447, einen DDoS-Zustand in der bind9-Software

Repository anzeigen
11vor 11 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Schwachstelle als Dienst - CVE 2015-5477

Ein Debian (Wheezy) Linux-System mit einer anfälligen Version von bind9, um CVS-2015-5477 zu demonstrieren.

Übersicht

Dieser Docker-Container basiert auf Debian Wheezy und wurde modifiziert, um eine anfällige Version von bind9 und die passenden zusätzlichen Abhängigkeiten zu verwenden.

Verwendung

Holen Sie den Container mit docker pull hmlio/vaas-cve-2015-5477.

Führen Sie den Container mit einer Portweiterleitung aus (für den maximalen "Alter! Das nervt!"-Effekt empfehle ich, den Container nicht als Hintergrundprozess zu starten): docker run -p 53:53/udp hmlio/vaas-cve-2015-5477

Sie sollten in der Lage sein, DNS-Abfragen über den Container durchzuführen: dig @<your-ip> hml.io any

Ausnutzung

Zum Zeitpunkt der Erstellung dieses Artikels ist ein Proof-of-Concept-Exploit hier verfügbar.

Starten Sie von einem anderen Terminalfenster aus den Exploit wie folgt: python exploit.py <your-ip>

Wechseln Sie zurück zum ursprünglichen Terminalfenster, in dem Sie den Container im Vordergrund gestartet haben, und Sie sollten etwas Ähnliches sehen:

root@kitploit:~
04-Aug-2015 20:47:14.841 createfetch: hml.io DS
04-Aug-2015 20:47:14.886 createfetch: de DNSKEY
04-Aug-2015 20:48:54.130 message.c:2311: REQUIRE(*name == ((void *)0)) failed, back trace
04-Aug-2015 20:48:54.130 #0 0x7fa696e2fdd9 in ??
04-Aug-2015 20:48:54.130 #1 0x7fa695770f3a in ??
04-Aug-2015 20:48:54.130 #2 0x7fa69669806f in ??
04-Aug-2015 20:48:54.130 #3 0x7fa696723bd9 in ??
04-Aug-2015 20:48:54.130 #4 0x7fa696e40615 in ??
04-Aug-2015 20:48:54.130 #5 0x7fa696e26e71 in ??
04-Aug-2015 20:48:54.130 #6 0x7fa69578fe1d in ??
04-Aug-2015 20:48:54.130 #7 0x7fa695143b50 in ??
04-Aug-2015 20:48:54.130 #8 0x7fa694b2d95d in ??
04-Aug-2015 20:48:54.130 exiting (due to assertion failure)
Aborted (core dumped)
 failed!
Tool herunterladen