
Correction pour la méthode 'each' non définie dans bailiwicked_domain.rb de Metasploit (CVE-2008-1447 module d'empoisonnement du cache DNS)
Correctif pour undefined method each dans le module bailiwicked_domain.rb de Metasploit (module d'empoisonnement du cache DNS CVE-2008-1447)
Lors du test de CVE-2008-1447 avec Metasploit, le module d'origine a planté avec :
undefined method `each` for an instance of IPAddr (NoMethodError)
Cela se produit car le code appelle .each sur un objet IPAddr au lieu d'un tableau.
Le correctif consiste à encapsuler l'objet IP dans un tableau avant l'itération : ligne 253
Array(rr1.address).each do |ip|
res2 = Net::DNS::Resolver.new(nameservers: [ip.to_s],...
# original code logic
end
✅ Cela empêche le NoMethodError et permet au module de s'exécuter correctement.
bailiwicked_domain.rb d'origine par le fichier corrigé de ce dépôt.
/usr/share/metasploit-framework/modules/auxiliary/spoof/dns/bailiwicked_domain.rbCe module exploite une vulnérabilité DNS connue (CVE-2008-1447).
👉 Utilisez uniquement dans un environnement de laboratoire contrôlé à des fins de recherche et d'éducation.
✨ Si ce correctif vous a aidé, envisagez de donner une ⭐ au dépôt !