Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
metasploit-bailiwicked_domain-fix — Corrección para el método each no definido en bailiwicked_domain.rb de Metasploit (CVE-2008-1447 módulo de envenenamiento de caché DNS) | Kitploit
Herramientas/GitHubGitHub/hamlasiraj/metasploit-bailiwicked_domain-fix
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónAnálisis de DNS
GitHubhamlasiraj/metasploit-bailiwicked_domain-fix

metasploit-bailiwicked_domain-fix

Corrección para el método each no definido en bailiwicked_domain.rb de Metasploit (CVE-2008-1447 módulo de envenenamiento de caché DNS)

Ver Repositorio
13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 metasploit-bailiwicked_domain-fix

Corrección para undefined method each en el módulo bailiwicked_domain.rb de Metasploit (CVE-2008-1447, envenenamiento de caché DNS)


🔎 Problema

Al probar CVE-2008-1447 con Metasploit, el módulo original fallaba con:

root@kitploit:~
undefined method `each` for an instance of IPAddr (NoMethodError)

Esto ocurre porque el código llama a .each en un objeto IPAddr en lugar de en un array.


🛠️ Corrección

La corrección consiste en envolver el objeto IP en un array antes de iterar: línea 253

root@kitploit:~
Array(rr1.address).each do |ip|
res2 = Net::DNS::Resolver.new(nameservers: [ip.to_s],...
  # lógica original del código
end

✅ Esto evita el NoMethodError y permite que el módulo se ejecute correctamente.


📌 Uso

  1. Reemplaza tu archivo bailiwicked_domain.rb original por el corregido en este repositorio.
    • Ubicación: /usr/share/metasploit-framework/modules/auxiliary/spoof/dns/bailiwicked_domain.rb
  2. Reinicia Metasploit.
  3. Carga y ejecuta el módulo como de costumbre.

📝 Notas

  • Probado en la versión del Framework Metasploit: [6.4.69-dev]
  • Esta corrección solo soluciona el fallo de IPAddr.each — la funcionalidad sigue siendo la misma.

⚠️ Aviso legal

Este módulo explota una vulnerabilidad DNS conocida (CVE-2008-1447).
👉 Úsalo solo en un entorno de laboratorio controlado con fines de investigación y educativos.


✨ Si esta corrección te ayudó, ¡considera darle una estrella al repositorio!

Descargar herramienta