
Exploit de prueba de concepto para CVE-2020-8617 dirigido a servidores DNS BIND mediante abuso de transacciones TKEY, con entorno de laboratorio basado en Docker para pruebas.
PoC para CVE-2020-8617
Solo con fines educativos

Esta imagen ejecuta un servidor BIND estándar, que genera automáticamente un tkey "local-ddns".
$ docker run --rm --name cve-2020-8617 -it -p 53:53/udp knqyf263/cve-2020-8617
$ pipenv install
$ pipenv run python exploit.py
Teppei Fukuda