Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vaas-cve-2015-5477 — Vulnérabilité en tant que service : présentant CVS-2015-5447, une condition DDoS dans le logiciel bind9 | Kitploit
Outils/GitHubGitHub/hmlio/vaas-cve-2015-5477
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationAnalyse DNSLabs et Pratique
GitHubhmlio/vaas-cve-2015-5477

vaas-cve-2015-5477

Vulnérabilité en tant que service : présentant CVS-2015-5447, une condition DDoS dans le logiciel bind9

Voir le dépôt
11il y a 11 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité en tant que Service - CVE 2015-5477

Un système Linux Debian (Wheezy) avec une version vulnérable de bind9 pour présenter CVE-2015-5477.

Aperçu

Ce conteneur Docker est basé sur Debian Wheezy et a été modifié pour utiliser une version vulnérable de bind9 ainsi que les dépendances supplémentaires correspondantes.

Utilisation

Obtenez le conteneur avec docker pull hmlio/vaas-cve-2015-5477.

Exécutez le conteneur avec un mappage de ports (pour un maximum d'effet « Mec ! Ça craint ! », je recommande de démarrer le conteneur sans le détacher en tant que processus d'arrière-plan) : docker run -p 53:53/udp hmlio/vaas-cve-2015-5477

Vous devriez pouvoir effectuer des requêtes DNS via le conteneur : dig @<your-ip> hml.io any

Exploitation

Au moment de la rédaction de ce document, un exploit de preuve de concept est disponible ici.

Depuis une autre fenêtre de terminal, lancez l'exploit comme suit : python exploit.py <your-ip>

Revenez à la fenêtre de terminal d'origine où vous avez démarré le conteneur en avant-plan et vous devriez voir quelque chose de similaire à ceci :

root@kitploit:~
04-Aug-2015 20:47:14.841 createfetch: hml.io DS
04-Aug-2015 20:47:14.886 createfetch: de DNSKEY
04-Aug-2015 20:48:54.130 message.c:2311: REQUIRE(*name == ((void *)0)) failed, back trace
04-Aug-2015 20:48:54.130 #0 0x7fa696e2fdd9 in ??
04-Aug-2015 20:48:54.130 #1 0x7fa695770f3a in ??
04-Aug-2015 20:48:54.130 #2 0x7fa69669806f in ??
04-Aug-2015 20:48:54.130 #3 0x7fa696723bd9 in ??
04-Aug-2015 20:48:54.130 #4 0x7fa696e40615 in ??
04-Aug-2015 20:48:54.130 #5 0x7fa696e26e71 in ??
04-Aug-2015 20:48:54.130 #6 0x7fa69578fe1d in ??
04-Aug-2015 20:48:54.130 #7 0x7fa695143b50 in ??
04-Aug-2015 20:48:54.130 #8 0x7fa694b2d95d in ??
04-Aug-2015 20:48:54.130 exiting (due to assertion failure)
Aborted (core dumped)
 failed!
Télécharger l’outil