
Correzione per il metodo 'each' non definito in bailiwicked_domain.rb di Metasploit (CVE-2008-1447 modulo di avvelenamento cache DNS)
Correzione per undefined method each nel modulo bailiwicked_domain.rb di Metasploit (CVE-2008-1447 modulo di avvelenamento cache DNS)
Durante il test di CVE-2008-1447 con Metasploit, il modulo originale si è bloccato con:
undefined method `each` for an instance of IPAddr (NoMethodError)
Questo accade perché il codice chiama .each su un oggetto IPAddr invece che su un array.
La correzione consiste nel racchiudere l'oggetto IP in un array prima di iterare: linea 253
Array(rr1.address).each do |ip|
res2 = Net::DNS::Resolver.new(nameservers: [ip.to_s],...
# original code logic
end
✅ Questo previene il NoMethodError e permette al modulo di funzionare correttamente.
bailiwicked_domain.rb originale con quello corretto in questo repository.
/usr/share/metasploit-framework/modules/auxiliary/spoof/dns/bailiwicked_domain.rbQuesto modulo sfrutta una nota vulnerabilità DNS (CVE-2008-1447).
👉 Usalo solo in un ambiente di laboratorio controllato per scopi di ricerca e didattici.
✨ Se questa correzione ti è stata utile, considera di lasciare una stella ⭐ al repository!