Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vaas-cve-2015-5477 — Vulnerabilidad como servicio: mostrando CVS-2015-5447, una condición de DDoS en el software bind9 | Kitploit
Herramientas/GitHubGitHub/hmlio/vaas-cve-2015-5477
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónAnálisis de DNSLabs y Práctica
GitHubhmlio/vaas-cve-2015-5477

vaas-cve-2015-5477

Vulnerabilidad como servicio: mostrando CVS-2015-5447, una condición de DDoS en el software bind9

Ver Repositorio
113hace 11 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad como servicio - CVE 2015-5477

Un sistema Linux Debian (Wheezy) con una versión vulnerable de bind9 para mostrar el CVS-2015-5477.

Descripción general

Este contenedor docker está basado en Debian Wheezy y se ha modificado para usar una versión vulnerable de bind9 y las dependencias adicionales correspondientes.

Uso

Obtén el contenedor con docker pull hmlio/vaas-cve-2015-5477.

Ejecuta el contenedor con un mapeo de puertos (para conseguir el máximo efecto de "¡Tío! ¡Esto apesta!", recomiendo iniciar el contenedor sin desacoplarlo como proceso en segundo plano): docker run -p 53:53/udp hmlio/vaas-cve-2015-5477

Deberías poder hacer consultas DNS a través del contenedor: dig @<your-ip> hml.io any

Explotación

En el momento de escribir esto, hay una prueba de concepto del exploit disponible aquí.

Desde otra ventana de terminal, ejecuta el exploit de la siguiente manera: python exploit.py <your-ip>

Vuelve a la ventana de terminal original donde iniciaste el contenedor en primer plano y deberías ver algo similar a esto:

root@kitploit:~
04-Aug-2015 20:47:14.841 createfetch: hml.io DS
04-Aug-2015 20:47:14.886 createfetch: de DNSKEY
04-Aug-2015 20:48:54.130 message.c:2311: REQUIRE(*name == ((void *)0)) failed, back trace
04-Aug-2015 20:48:54.130 #0 0x7fa696e2fdd9 in ??
04-Aug-2015 20:48:54.130 #1 0x7fa695770f3a in ??
04-Aug-2015 20:48:54.130 #2 0x7fa69669806f in ??
04-Aug-2015 20:48:54.130 #3 0x7fa696723bd9 in ??
04-Aug-2015 20:48:54.130 #4 0x7fa696e40615 in ??
04-Aug-2015 20:48:54.130 #5 0x7fa696e26e71 in ??
04-Aug-2015 20:48:54.130 #6 0x7fa69578fe1d in ??
04-Aug-2015 20:48:54.130 #7 0x7fa695143b50 in ??
04-Aug-2015 20:48:54.130 #8 0x7fa694b2d95d in ??
04-Aug-2015 20:48:54.130 exiting (due to assertion failure)
Aborted (core dumped)
 failed!
Descargar herramienta