
DNS भेद्यता शोषण CVE-2023-50387 के लिए स्वचालित RRSIG कुंजी निर्माण और डॉकर-आधारित आक्रमण सिमुलेशन के साथ, जो कमजोर और पैच किए गए Unbound रिज़ॉल्वरों के विरुद्ध है।
https://github.com/knqyf263/CVE-2023-50387 पर आधारित रिपॉजिटरी जिसमें कई संशोधन किए गए:
कॉन्फ़िगरेशन फ़ाइलें स्वतः उत्पन्न करने के लिए:
./generar.sh
पूर्व शर्तें: स्क्रिप्ट Linux के लिए लिखी गई है, इसमें python3 और dnssec-keygen तथा dnssec-signzone उपयोगिताएँ स्थापित होनी चाहिए (Debian-आधारित सिस्टम पर, bind9-utils पैकेज में)।
डॉकर्स को सक्रिय करने के लिए:
sudo docker-compose up --build
हमले को शुरू करने के लिए:
sudo docker compose exec -it attacker dig @10.10.0.3 www.a.test