
Dockerisierter Proof-of-Concept-Exploit für CVE-2019-6467, eine BIND-nxdomain-redirect-Sicherheitslücke, die DNS-Cache-Poisoning über Abfragen nicht existierender Domains ermöglicht.
BIND nxdomain-redirect
Nur für Bildungszwecke

$ docker run --rm --name cve-2019-6467 -it -p 53:53/udp knqyf263/cve-2019-6467
Normale Abfrage
$ dig @127.0.0.1 nxdomain.example.com
nxdomain kann durch alles ersetzt werden, was einen nicht existierenden Domainnamen bedeutet (z.B. foobar.example.com).