Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vaas-cve-2015-5477 — Vulnerabilità come servizio: mostra CVS-2015-5447, una condizione DDoS nel software bind9 | Kitploit
Strumenti/GitHubGitHub/hmlio/vaas-cve-2015-5477
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneAnalisi DNSLab e Pratica
GitHubhmlio/vaas-cve-2015-5477

vaas-cve-2015-5477

Vulnerabilità come servizio: mostra CVS-2015-5447, una condizione DDoS nel software bind9

Vedi Repository
1111 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerability as a Service - CVE 2015-5477

Un sistema Linux Debian (Wheezy) con una versione vulnerabile di bind9 per mostrare CVS-2015-5477.

Panoramica

Questo container docker è basato su Debian Wheezy ed è stato modificato per utilizzare una versione vulnerabile di bind9 e le corrispondenti dipendenze aggiuntive.

Utilizzo

Ottieni il container con docker pull hmlio/vaas-cve-2015-5477.

Esegui il container con un mapping delle porte (per il massimo effetto "Cavolo! Che schifo!" ti consiglio di avviare il container senza staccarlo come processo in background): docker run -p 53:53/udp hmlio/vaas-cve-2015-5477

Dovresti essere in grado di effettuare query DNS tramite il container: dig @<your-ip> hml.io any

Sfruttamento

Al momento della scrittura, un exploit proof of concept è disponibile qui.

Da un'altra finestra del terminale avvia l'exploit così: python exploit.py <your-ip>

Torna alla finestra del terminale originale dove hai avviato il container in primo piano e dovresti vedere qualcosa di simile a questo:

root@kitploit:~
04-Aug-2015 20:47:14.841 createfetch: hml.io DS
04-Aug-2015 20:47:14.886 createfetch: de DNSKEY
04-Aug-2015 20:48:54.130 message.c:2311: REQUIRE(*name == ((void *)0)) failed, back trace
04-Aug-2015 20:48:54.130 #0 0x7fa696e2fdd9 in ??
04-Aug-2015 20:48:54.130 #1 0x7fa695770f3a in ??
04-Aug-2015 20:48:54.130 #2 0x7fa69669806f in ??
04-Aug-2015 20:48:54.130 #3 0x7fa696723bd9 in ??
04-Aug-2015 20:48:54.130 #4 0x7fa696e40615 in ??
04-Aug-2015 20:48:54.130 #5 0x7fa696e26e71 in ??
04-Aug-2015 20:48:54.130 #6 0x7fa69578fe1d in ??
04-Aug-2015 20:48:54.130 #7 0x7fa695143b50 in ??
04-Aug-2015 20:48:54.130 #8 0x7fa694b2d95d in ??
04-Aug-2015 20:48:54.130 exiting (due to assertion failure)
Aborted (core dumped)
 failed!
Scarica lo strumento