
Exploit de vulnérabilité DNS pour CVE-2023-50387 avec génération automatique de clés RRSIG et simulation d'attaque basée sur Docker contre des résolveurs Unbound vulnérables et patchés.
Dépôt basé sur https://github.com/knqyf263/CVE-2023-50387 dans lequel plusieurs modifications ont été apportées :
Pour générer automatiquement les fichiers de configuration :
./generar.sh
Prérequis : le script est écrit pour Linux, vous devez avoir installé python3 ainsi que les utilitaires dnssec-keygen et dnssec-signzone (sur les systèmes basés sur Debian, dans le paquet bind9-utils).
Pour activer les dockers :
sudo docker-compose up --build
Pour déclencher l'attaque :
sudo docker compose exec -it attacker dig @10.10.0.3 www.a.test