
Exploit per la vulnerabilità DNS CVE-2023-50387 con generazione automatica di chiavi RRSIG e simulazione di attacco basata su Docker contro resolver Unbound vulnerabili e patchati.
Repository basato su https://github.com/knqyf263/CVE-2023-50387 in cui sono state apportate diverse modifiche:
Per autogenerare i file di configurazione:
./generar.sh
Precondizioni: lo script è scritto per Linux, è necessario avere installato python3 e le utilità dnssec-keygen e dnssec-signzone (su sistemi basati su Debian, nel pacchetto bind9-utils).
Per attivare i docker:
sudo docker-compose up --build
Per scatenare l'attacco:
sudo docker compose exec -it attacker dig @10.10.0.3 www.a.test