
Proof-of-Concept-Exploit für CVE-2020-8617, der über TKEY-Transaktionsmissbrauch auf BIND-DNS-Server abzielt, mit Docker-basierter Laborumgebung zum Testen.
PoC für CVE-2020-8617
Nur für Bildungszwecke

Dieses Image führt einen Standard-BIND-Server aus, der automatisch einen tkey "local-ddns" generiert.
$ docker run --rm --name cve-2020-8617 -it -p 53:53/udp knqyf263/cve-2020-8617
$ pipenv install
$ pipenv run python exploit.py
Teppei Fukuda