
DNS-Sicherheitslücken-Exploit für CVE-2023-50387 mit automatisierter RRSIG-Schlüsselerzeugung und Docker-basierter Angriffssimulation gegen anfällige und gepatchte Unbound-Resolver.
Repositorio basado en https://github.com/knqyf263/CVE-2023-50387 en el que se hicieron varias modificaciones:
Para autogenerar los archivos de configuración:
./generar.sh
Precondiciones: el script está escrito para Linux, hace falta tener instalado python3 y las utilidades dnssec-keygen y dnssec-signzone (en sistemas basados en Debian, en el paquete bind9-utils).
Para activar los dockers:
sudo docker-compose up --build
Para desatar el ataque:
sudo docker compose exec -it attacker dig @10.10.0.3 www.a.test