
Herramienta para explotar CVE-2018-7284 y CVE-2018-19278
Herramienta para explotar CVE-2018-7284 y CVE-2018-19278
Esta herramienta se usa como un comando.
astDoS.py [-h] [-a {1,2}] [-sA SERVER_IP] [-sP SERVER_PORT] [-u USER]
[-p PASSWD] [-sub SUBUSER] [-dA DNS_IP] [-dP DNS_PORT]
[-v [VERSION]]
Ataque DoS contra Asterisk, CVE-2018-7284 y CVE-2018-19278
argumentos opcionales:
-h, --help muestra este mensaje de ayuda y sale
-a {1,2}, --attack {1,2}
Tipo de ataque. 1 para cabecera CVE-2018-7284 (valor
predeterminado). 2 para DNS CVE-2018-19278
-sA SERVER_IP, --server-address SERVER_IP
Cabeceras CVE-2018-7284: dirección IP de Asterisk a la
que conectarse
-sP SERVER_PORT, --server-port SERVER_PORT
Cabeceras CVE-2018-7284: puerto de Asterisk al que
conectarse (5060 por defecto)
-u USER, --user USER Cabeceras CVE-2018-7284: nombre de usuario a usar en el
ataque
-p PASSWD, --password PASSWD
Cabeceras CVE-2018-7284: contraseña a usar en el ataque
-sub SUBUSER, --subscribeUser SUBUSER
Cabeceras CVE-2018-7284: usuario de suscripción a usar
en el ataque
-dA DNS_IP, --dns-address DNS_IP
DNS CVE-2018-19278: dirección a la que enlazar el
socket
-dP DNS_PORT, --dns-port DNS_PORT
DNS CVE-2018-19278: puerto al que enlazar el socket
-v [VERSION], --version [VERSION]
Muestra la versión de la herramienta.