
Vulnérabilité en tant que service : présentant CVS-2015-5447, une condition DDoS dans le logiciel bind9
Un système Linux Debian (Wheezy) avec une version vulnérable de bind9 pour présenter CVE-2015-5477.
Ce conteneur Docker est basé sur Debian Wheezy et a été modifié pour utiliser une version vulnérable de bind9 ainsi que les dépendances supplémentaires correspondantes.
Obtenez le conteneur avec docker pull hmlio/vaas-cve-2015-5477.
Exécutez le conteneur avec un mappage de ports (pour un maximum d'effet « Mec ! Ça craint ! », je recommande de démarrer le conteneur sans le détacher en tant que processus d'arrière-plan) :
docker run -p 53:53/udp hmlio/vaas-cve-2015-5477
Vous devriez pouvoir effectuer des requêtes DNS via le conteneur :
dig @<your-ip> hml.io any
Au moment de la rédaction de ce document, un exploit de preuve de concept est disponible ici.
Depuis une autre fenêtre de terminal, lancez l'exploit comme suit :
python exploit.py <your-ip>
Revenez à la fenêtre de terminal d'origine où vous avez démarré le conteneur en avant-plan et vous devriez voir quelque chose de similaire à ceci :
04-Aug-2015 20:47:14.841 createfetch: hml.io DS
04-Aug-2015 20:47:14.886 createfetch: de DNSKEY
04-Aug-2015 20:48:54.130 message.c:2311: REQUIRE(*name == ((void *)0)) failed, back trace
04-Aug-2015 20:48:54.130 #0 0x7fa696e2fdd9 in ??
04-Aug-2015 20:48:54.130 #1 0x7fa695770f3a in ??
04-Aug-2015 20:48:54.130 #2 0x7fa69669806f in ??
04-Aug-2015 20:48:54.130 #3 0x7fa696723bd9 in ??
04-Aug-2015 20:48:54.130 #4 0x7fa696e40615 in ??
04-Aug-2015 20:48:54.130 #5 0x7fa696e26e71 in ??
04-Aug-2015 20:48:54.130 #6 0x7fa69578fe1d in ??
04-Aug-2015 20:48:54.130 #7 0x7fa695143b50 in ??
04-Aug-2015 20:48:54.130 #8 0x7fa694b2d95d in ??
04-Aug-2015 20:48:54.130 exiting (due to assertion failure)
Aborted (core dumped)
failed!