
Metasploit के bailiwicked_domain.rb में undefined method each के लिए फिक्स (CVE-2008-1447 DNS कैश पॉइज़निंग मॉड्यूल)
undefined method each के लिए फिक्स Metasploit के bailiwicked_domain.rb में (CVE-2008-1447 DNS कैश पॉइज़निंग मॉड्यूल)
CVE-2008-1447 का परीक्षण करते समय Metasploit का उपयोग कर, मूल मॉड्यूल इस त्रुटि से क्रैश हो गया:
undefined method `each` for an instance of IPAddr (NoMethodError)
ऐसा इसलिए होता है क्योंकि कोड एक सरणी के बजाय IPAddr ऑब्जेक्ट पर .each कॉल करता है।
समाधान है पुनरावृत्ति से पहले IP ऑब्जेक्ट को एक सरणी में लपेटना: पंक्ति 253
Array(rr1.address).each do |ip|
res2 = Net::DNS::Resolver.new(nameservers: [ip.to_s],...
# original code logic
end
✅ यह NoMethodError को रोकता है और मॉड्यूल को सफलतापूर्वक चलाने की अनुमति देता है।
bailiwicked_domain.rb को इस रिपॉजिटरी में फिक्स की गई फ़ाइल से।
/usr/share/metasploit-framework/modules/auxiliary/spoof/dns/bailiwicked_domain.rbयह मॉड्यूल एक ज्ञात DNS कमजोरी (CVE-2008-1447) का शोषण करता है।
👉 इसका उपयोग केवल नियंत्रित प्रयोगशाला वातावरण में अनुसंधान और शैक्षिक उद्देश्यों के लिए करें।
✨ यदि इस फिक्स ने आपकी मदद की, तो रिपॉजिटरी को ⭐ देने पर विचार करें!