Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hmlio/vaas-cve-2015-5477
コンテナセキュリティ脆弱性分析エクスプロイト学習と教育DNS分析ラボと実践
GitHubhmlio/vaas-cve-2015-5477

vaas-cve-2015-5477

脆弱性 as a Service: CVS-2015-5447の紹介、bind9ソフトウェアにおけるDDoS状態

リポジトリを見る
11311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

サービスとしての脆弱性 - CVE 2015-5477

脆弱なバージョンのbind9を搭載したDebian (Wheezy) Linuxシステムで、CVS-2015-5477を実演します。

概要

このDockerコンテナはDebian Wheezyをベースにしており、脆弱なバージョンのbind9と、それに対応する追加の依存関係を使用するように変更されています。

使用方法

コンテナは docker pull hmlio/vaas-cve-2015-5477 で取得できます。

ポートマッピングを指定してコンテナを実行します(最大の「うわ、これはひどい!」効果を得るためには、コンテナをバックグラウンドプロセスとしてデタッチせずに起動することをお勧めします): docker run -p 53:53/udp hmlio/vaas-cve-2015-5477

コンテナを介してDNSクエリを実行できるはずです: dig @<your-ip> hml.io any

エクスプロイト

現在のところ、概念実証エクスプロイトは こちら から入手できます。

別のターミナルウィンドウから、次のようにエクスプロイトを起動します: python exploit.py <your-ip>

元のターミナルウィンドウ(コンテナをフォアグラウンドで起動した方)に戻ると、次のような出力が表示されるはずです:

root@kitploit:~
04-Aug-2015 20:47:14.841 createfetch: hml.io DS
04-Aug-2015 20:47:14.886 createfetch: de DNSKEY
04-Aug-2015 20:48:54.130 message.c:2311: REQUIRE(*name == ((void *)0)) failed, back trace
04-Aug-2015 20:48:54.130 #0 0x7fa696e2fdd9 in ??
04-Aug-2015 20:48:54.130 #1 0x7fa695770f3a in ??
04-Aug-2015 20:48:54.130 #2 0x7fa69669806f in ??
04-Aug-2015 20:48:54.130 #3 0x7fa696723bd9 in ??
04-Aug-2015 20:48:54.130 #4 0x7fa696e40615 in ??
04-Aug-2015 20:48:54.130 #5 0x7fa696e26e71 in ??
04-Aug-2015 20:48:54.130 #6 0x7fa69578fe1d in ??
04-Aug-2015 20:48:54.130 #7 0x7fa695143b50 in ??
04-Aug-2015 20:48:54.130 #8 0x7fa694b2d95d in ??
04-Aug-2015 20:48:54.130 exiting (due to assertion failure)
Aborted (core dumped)
 failed!
ツールをダウンロード