Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-4096 — Este experimento está destinado a demostrar cómo funciona el ataque de reencadenamiento DNS en una IoT emulada. En la configuración, tenemos un dispositivo IoT simulado, que puede controlarse a través de una interfaz web (esto es típico para muchos dispositivos IoT). | Kitploit
Herramientas/GitHubGitHub/aminetitrofine/cve-2022-4096
Seguridad IoTExplotaciónSeguridad WebAprendizaje y EducaciónAnálisis de DNSLabs y Práctica
GitHubaminetitrofine/cve-2022-4096

CVE-2022-4096

Este experimento está destinado a demostrar cómo funciona el ataque de reencadenamiento DNS en una IoT emulada. En la configuración, tenemos un dispositivo IoT simulado, que puede controlarse a través de una interfaz web (esto es típico para muchos dispositivos IoT).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
119hace 3 añosAún no revisado

CVE 2022 -4096

Amine TITROFINE | 21 de enero de 2023


Este experimento está destinado a demostrar cómo funciona el ataque de DNS rebinding en un IoT emulado. En la configuración, tenemos un dispositivo IoT simulado, que puede ser controlado a través de una interfaz web (esto es típico para muchos dispositivos IoT). Muchos dispositivos IoT no tienen un mecanismo de protección sólido, si los atacantes pueden interactuar directamente con ellos, pueden comprometer fácilmente estos dispositivos.

Entorno

Máquina host : - Este exploit se ha probado en (Linux kali 6.0.0-kali5-amd64), también se puede probar en distribuciones (Ubuntu)

Exploit

Comandos de contenedores y configuración

Primero, clona este proyecto en tu máquina local

$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git

accedemos al directorio que contiene los archivos de nuestro repositorio

$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri

empezamos construyendo todos los servicios definidos en el archivo (docker-compose.yaml)

$ docker-compose build

Y luego, ejecutamos el siguiente comando para iniciar los diferentes servicios

$ docker-compose up

Configurar la VM de Usuario

(Paso 1. Reducir el tiempo de caché DNS de Firefox:)

network.dnsCacheExpiration: change its value to 0 (default is 60)

(Paso 2. Cambiar /etc/hosts:)

192.168.60.80 www.seedIoT32.com

(Paso 3. Servidor DNS Local:) agregamos la entrada del nameserver en el archivo de configuración del resolutor (/etc/resolv.conf).

nameserver 10.9.0.53

Probando la Configuración del Laboratorio.

Después de configurar la VM de Usuario, usa el comando dig para obtener la dirección IP de www.attacker32.com. Deberías obtener 10.9.0.180 . Si no obtienes esto, tu entorno de laboratorio no está configurado correctamente.

$ dig http://www.attacker32.com

Lanzar el Ataque en el Dispositivo IoT

Esta parte está bien documentada en el informe, por favor consúltelo a partir de la página (17).

Descargar herramienta