
Corrección para el método each no definido en bailiwicked_domain.rb de Metasploit (CVE-2008-1447 módulo de envenenamiento de caché DNS)
Corrección para undefined method each en el módulo bailiwicked_domain.rb de Metasploit (CVE-2008-1447, envenenamiento de caché DNS)
Al probar CVE-2008-1447 con Metasploit, el módulo original fallaba con:
undefined method `each` for an instance of IPAddr (NoMethodError)
Esto ocurre porque el código llama a .each en un objeto IPAddr en lugar de en un array.
La corrección consiste en envolver el objeto IP en un array antes de iterar: línea 253
Array(rr1.address).each do |ip|
res2 = Net::DNS::Resolver.new(nameservers: [ip.to_s],...
# lógica original del código
end
✅ Esto evita el NoMethodError y permite que el módulo se ejecute correctamente.
bailiwicked_domain.rb original por el corregido en este repositorio.
/usr/share/metasploit-framework/modules/auxiliary/spoof/dns/bailiwicked_domain.rbEste módulo explota una vulnerabilidad DNS conocida (CVE-2008-1447).
👉 Úsalo solo en un entorno de laboratorio controlado con fines de investigación y educativos.
✨ Si esta corrección te ayudó, ¡considera darle una estrella al repositorio!