
Exploit proof-of-concept dockerisé pour CVE-2019-6467, une vulnérabilité de redirection nxdomain dans BIND, permettant l'empoisonnement du cache DNS via des requêtes vers des domaines inexistants.
BIND nxdomain-redirect
Uniquement à des fins éducatives

$ docker run --rm --name cve-2019-6467 -it -p 53:53/udp knqyf263/cve-2019-6467
Requête normale
$ dig @127.0.0.1 nxdomain.example.com
nxdomain peut être remplacé par tout nom de domaine inexistant. (par ex. foobar.example.com)