
सेवा के रूप में भेद्यता: CVS-2015-5447 का प्रदर्शन, bind9 सॉफ़्टवेयर में एक DDoS स्थिति
CVS-2015-5477 को प्रदर्शित करने के लिए bind9 के एक कमजोर संस्करण वाला Debian (Wheezy) Linux सिस्टम।
यह docker कंटेनर Debian Wheezy पर आधारित है और इसे bind9 के एक कमजोर संस्करण और संबंधित अतिरिक्त निर्भरताओं का उपयोग करने के लिए संशोधित किया गया है।
कंटेनर को docker pull hmlio/vaas-cve-2015-5477 के साथ प्राप्त करें।
कंटेनर को पोर्ट मैपिंग के साथ चलाएं (अधिकतम "यार! यह बेकार है!" प्रभाव के लिए मैं कंटेनर को पृष्ठभूमि प्रक्रिया के रूप में अलग किए बिना शुरू करने की सलाह देता हूं):
docker run -p 53:53/udp hmlio/vaas-cve-2015-5477
आपको कंटेनर के माध्यम से DNS क्वेरी करने में सक्षम होना चाहिए:
dig @<your-ip> hml.io any
इस लेखन के समय, एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यहां उपलब्ध है।
किसी अन्य टर्मिनल विंडो से एक्सप्लॉइट को इस तरह चलाएं:
python exploit.py <your-ip>
वापस उस मूल टर्मिनल विंडो पर जाएं जहां आपने कंटेनर को फोरग्राउंड में शुरू किया था और आपको कुछ ऐसा ही दिखना चाहिए:
04-Aug-2015 20:47:14.841 createfetch: hml.io DS
04-Aug-2015 20:47:14.886 createfetch: de DNSKEY
04-Aug-2015 20:48:54.130 message.c:2311: REQUIRE(*name == ((void *)0)) failed, back trace
04-Aug-2015 20:48:54.130 #0 0x7fa696e2fdd9 in ??
04-Aug-2015 20:48:54.130 #1 0x7fa695770f3a in ??
04-Aug-2015 20:48:54.130 #2 0x7fa69669806f in ??
04-Aug-2015 20:48:54.130 #3 0x7fa696723bd9 in ??
04-Aug-2015 20:48:54.130 #4 0x7fa696e40615 in ??
04-Aug-2015 20:48:54.130 #5 0x7fa696e26e71 in ??
04-Aug-2015 20:48:54.130 #6 0x7fa69578fe1d in ??
04-Aug-2015 20:48:54.130 #7 0x7fa695143b50 in ??
04-Aug-2015 20:48:54.130 #8 0x7fa694b2d95d in ??
04-Aug-2015 20:48:54.130 exiting (due to assertion failure)
Aborted (core dumped)
failed!