Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-50387 — Exploit de vulnérabilité DNS pour CVE-2023-50387 avec génération automatique de clés RRSIG et simulation d'attaque basée sur Docker contre des résolveurs Unbound vulnérables et patchés. | Kitploit
Outils/GitHubGitHub/pablodiz/cve-2023-50387
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et ÉducationAnalyse DNS
GitHubpablodiz/cve-2023-50387

CVE-2023-50387

Exploit de vulnérabilité DNS pour CVE-2023-50387 avec génération automatique de clés RRSIG et simulation d'attaque basée sur Docker contre des résolveurs Unbound vulnérables et patchés.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dépôt basé sur https://github.com/knqyf263/CVE-2023-50387 dans lequel plusieurs modifications ont été apportées :

  • Ajout de resolver-fixed, qui contient une implémentation d'Unbound corrigeant la vulnérabilité dont nous parlons.
  • Création de scripts pour l'automatisation de la génération de clés RRSIG.

Pour générer automatiquement les fichiers de configuration :

root@kitploit:~
./generar.sh

Prérequis : le script est écrit pour Linux, vous devez avoir installé python3 ainsi que les utilitaires dnssec-keygen et dnssec-signzone (sur les systèmes basés sur Debian, dans le paquet bind9-utils).

Pour activer les dockers :

root@kitploit:~
sudo docker-compose up --build

Pour déclencher l'attaque :

root@kitploit:~
sudo docker compose exec -it attacker dig @10.10.0.3 www.a.test
Télécharger l’outil