
Preuve de concept d'exploit pour CVE-2020-8617 ciblant les serveurs DNS BIND via l'abus de transactions TKEY, avec un environnement de laboratoire basé sur Docker pour les tests.
PoC pour CVE-2020-8617
Uniquement à des fins éducatives

Cette image exécute un serveur BIND standard, qui génère automatiquement une tkey "local-ddns".
$ docker run --rm --name cve-2020-8617 -it -p 53:53/udp knqyf263/cve-2020-8617
$ pipenv install
$ pipenv run python exploit.py
Teppei Fukuda