
CVE-2020-8617 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो TKEY ट्रांज़ैक्शन दुरुपयोग के माध्यम से BIND DNS सर्वरों को लक्षित करता है, साथ ही परीक्षण के लिए Docker-आधारित लैब वातावरण शामिल है।
CVE-2020-8617 के लिए PoC
केवल शैक्षणिक उद्देश्यों के लिए

यह इमेज एक मानक BIND सर्वर चलाती है, जो स्वचालित रूप से एक tkey "local-ddns" उत्पन्न करता है।
$ docker run --rm --name cve-2020-8617 -it -p 53:53/udp knqyf263/cve-2020-8617
$ pipenv install
$ pipenv run python exploit.py
Teppei Fukuda