Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-50387 — Exploit de vulnerabilidad DNS para CVE-2023-50387 con generación automatizada de claves RRSIG y simulación de ataque basada en Docker contra resolvedores Unbound vulnerables y parcheados. | Kitploit
Herramientas/GitHubGitHub/pablodiz/cve-2023-50387
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónAnálisis de DNS
GitHubpablodiz/cve-2023-50387

CVE-2023-50387

Exploit de vulnerabilidad DNS para CVE-2023-50387 con generación automatizada de claves RRSIG y simulación de ataque basada en Docker contra resolvedores Unbound vulnerables y parcheados.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Repositorio basado en https://github.com/knqyf263/CVE-2023-50387 en el que se hicieron varias modificaciones:

  • Añadido resolver-fixed, que tiene una implementación de Unbound en la que se arregla la vulnerabilidad de la que hablamos.
  • Creados scripts para la automatización de generación de claves RRSIG.

Para autogenerar los archivos de configuración:

root@kitploit:~
./generar.sh

Precondiciones: el script está escrito para Linux, hace falta tener instalado python3 y las utilidades dnssec-keygen y dnssec-signzone (en sistemas basados en Debian, en el paquete bind9-utils).

Para activar los dockers:

root@kitploit:~
sudo docker-compose up --build

Para desatar el ataque:

root@kitploit:~
sudo docker compose exec -it attacker dig @10.10.0.3 www.a.test
Descargar herramienta