Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-4096 — この実験は、エミュレートされたIoT上でDNSリバインディング攻撃がどのように機能するかを示すことを目的としています。このセットアップには、Webインターフェースを介して制御できるシミュレートされたIoTデバイスがあります(これは多くのIoTデバイスに典型的な構成です)。 | Kitploit
ツール/GitHubGitHub/aminetitrofine/cve-2022-4096
IoTセキュリティエクスプロイトウェブセキュリティ学習と教育DNS分析ラボと実践
GitHubaminetitrofine/cve-2022-4096

CVE-2022-4096

この実験は、エミュレートされたIoT上でDNSリバインディング攻撃がどのように機能するかを示すことを目的としています。このセットアップには、Webインターフェースを介して制御できるシミュレートされたIoTデバイスがあります(これは多くのIoTデバイスに典型的な構成です)。

リポジトリを見る
173年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 2022 -4096

Amine TITROFINE | 2023年1月21日


この実験は、エミュレートされたIoT上でDNSリバインディング攻撃がどのように機能するかを実証することを目的としています。 セットアップでは、Webインターフェースを介して制御できるシミュレートされたIoTデバイスがあります(これは 多くのIoTデバイスに典型的です)。多くのIoTデバイスには強力な保護メカニズムがなく、攻撃者が それらと直接やり取りできる場合、簡単に侵害される可能性があります。

環境

ホストマシン : - このエクスプロイトは(Linux kali 6.0.0-kali5-amd64)で実験されており、(Ubuntu)ディストリビューションでもテスト可能です

エクスプロイト

コンテナのコマンドとセットアップ

まず、このプロジェクトをローカルマシンにクローンします

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git

リポジトリのファイルが含まれているディレクトリにアクセスします

root@kitploit:~
$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri

まず、(docker-compose.yaml)ファイルで定義されているすべてのサービスをビルドします

root@kitploit:~
$ docker-compose build

そして、以下のコマンドを実行して各サービスを起動します

root@kitploit:~
$ docker-compose up

ユーザーVMの設定

(ステップ1:FirefoxのDNSキャッシュ時間を短縮する:)

root@kitploit:~
network.dnsCacheExpiration: change its value to 0 (default is 60)

(ステップ2:/etc/hosts を変更する:)

root@kitploit:~
192.168.60.80 www.seedIoT32.com

(ステップ3:ローカルDNSサーバー:) リゾルバ設定ファイルにネームサーバーのエントリを追加します (/etc/resolv.conf)。

root@kitploit:~
nameserver 10.9.0.53

ラボセットアップのテスト。

ユーザーVMの設定後、digコマンドを使用して www.attacker32.com のIPアドレスを取得します。10.9.0.180 が返ってくるはずです。これが返ってこない場合、ラボ環境が正しく設定されていません。

root@kitploit:~
$ dig http://www.attacker32.com

IoTデバイスへの攻撃の開始

この部分はレポートで詳しく説明されています。ページ(17)以降を参照してください。

ツールをダウンロード