Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-4096 — Cette expérience est destinée à démontrer comment fonctionne l'attaque de rebinding DNS sur un IoT émulé. Dans la configuration, nous avons un dispositif IoT simulé, qui peut être contrôlé via une interface web (c'est typique pour de nombreux appareils IoT). | Kitploit
Outils/GitHubGitHub/aminetitrofine/cve-2022-4096
Sécurité IoTExploitationSécurité WebApprentissage et ÉducationAnalyse DNSLabs et Pratique
GitHubaminetitrofine/cve-2022-4096

CVE-2022-4096

Cette expérience est destinée à démontrer comment fonctionne l'attaque de rebinding DNS sur un IoT émulé. Dans la configuration, nous avons un dispositif IoT simulé, qui peut être contrôlé via une interface web (c'est typique pour de nombreux appareils IoT).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
17il y a 3 ansPas encore vérifié

CVE 2022 -4096

Amine TITROFINE | 21 janvier 2023


Cette expérience est destinée à démontrer comment l'attaque de rebinding DNS fonctionne sur un IoT émulé. Dans la configuration, nous avons un dispositif IoT simulé, qui peut être contrôlé via une interface web (c'est typique pour de nombreux dispositifs IoT). De nombreux dispositifs IoT ne disposent pas d'un mécanisme de protection solide ; si des attaquants peuvent interagir directement avec eux, ils peuvent facilement compromettre ces dispositifs.

Environnement

Machine hôte : - Cet exploit a été expérimenté sur (Linux kali 6.0.0-kali5-amd64), il peut également être testé sur des distributions (Ubuntu)

Exploit

Commandes et configuration des conteneurs

Tout d'abord, clonez ce projet sur votre machine locale

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git

nous accédons au répertoire qui contient les fichiers de notre dépôt

root@kitploit:~
$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri

nous commençons par construire tous les services définis dans le fichier (docker-compose.yaml)

root@kitploit:~
$ docker-compose build

Et ensuite, nous exécutons la commande suivante pour démarrer les différents services

root@kitploit:~
$ docker-compose up

Configurer la VM utilisateur

(Étape 1. Réduire le temps de cache DNS de Firefox :)

root@kitploit:~
network.dnsCacheExpiration: change its value to 0 (default is 60)

(Étape 2. Modifier /etc/hosts :)

root@kitploit:~
192.168.60.80 www.seedIoT32.com

(Étape 3. Serveur DNS local :) nous ajoutons l'entrée nameserver dans le fichier de configuration du résolveur (/etc/resolv.conf).

root@kitploit:~
nameserver 10.9.0.53

Tester la configuration du laboratoire.

Après avoir configuré la VM utilisateur, utilisez la commande dig pour obtenir l'adresse IP de www.attacker32.com. Vous devriez obtenir 10.9.0.180 . Si vous n'obtenez pas cela, votre environnement de laboratoire n'est pas configuré correctement.

root@kitploit:~
$ dig http://www.attacker32.com

Lancer l'attaque sur le dispositif IoT

Cette partie est bien documentée dans le rapport, veuillez vous y référer à partir de la page (17).

Télécharger l’outil