Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/aminetitrofine/cve-2022-4096
Sicurezza IoTExploitSicurezza WebApprendimento e FormazioneAnalisi DNSLab e Pratica
GitHubaminetitrofine/cve-2022-4096

CVE-2022-4096

Questo esperimento è destinato a dimostrare come funziona l'attacco DNS rebinding su un IoT emulato. Nella configurazione, abbiamo un dispositivo IoT simulato, che può essere controllato tramite un'interfaccia web (questo è tipico per molti dispositivi IoT).

Vedi Repository
173 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE 2022 -4096

Amine TITROFINE | 21 gennaio 2023


Questo esperimento è destinato a dimostrare come funziona l'attacco DNS rebinding su un IoT emulato. Nella configurazione, abbiamo un dispositivo IoT simulato, che può essere controllato tramite un'interfaccia web (questo è tipico per molti dispositivi IoT). Molti dispositivi IoT non hanno un forte meccanismo di protezione; se gli attaccanti possono interagire direttamente con essi, possono facilmente compromettere questi dispositivi.

Ambiente

Macchina Host : - Questo exploit è stato sperimentato su (Linux kali 6.0.0-kali5-amd64), può essere testato anche su distribuzioni (Ubuntu)

Exploit

Comandi dei container e configurazione

Per prima cosa, clona questo progetto sulla tua macchina locale

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git

accediamo alla directory che contiene i file del nostro repository

root@kitploit:~
$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri

iniziamo costruendo tutti i servizi definiti nel file ()

docker-compose.yaml
root@kitploit:~
$ docker-compose build

E poi, eseguiamo il seguente comando per avviare i diversi servizi

root@kitploit:~
$ docker-compose up

Configurare la VM utente

(Passo 1. Ridurre il tempo di caching DNS di Firefox:)

root@kitploit:~
network.dnsCacheExpiration: change its value to 0 (default is 60)

(Passo 2. Modificare /etc/hosts:)

root@kitploit:~
192.168.60.80 www.seedIoT32.com

(Passo 3. Server DNS locale:) aggiungiamo la voce nameserver nel file di configurazione del resolver (/etc/resolv.conf).

root@kitploit:~
nameserver 10.9.0.53

Verifica della configurazione del laboratorio.

Dopo aver configurato la VM utente, usa il comando dig per ottenere l'indirizzo IP di www.attacker32.com. Dovresti ottenere 10.9.0.180. Se non lo ottieni, l'ambiente di laboratorio non è configurato correttamente.

root@kitploit:~
$ dig http://www.attacker32.com

Avviare l'attacco sul dispositivo IoT

Questa parte è ben documentata nel report, fai riferimento ad esso a partire da pagina (17).

Scarica lo strumento