
취약점 서비스: bind9 소프트웨어의 DDoS 조건인 CVS-2015-5447 시연
취약한 버전의 bind9를 사용하여 CVS-2015-5477을 시연하는 Debian (Wheezy) Linux 시스템입니다.
이 Docker 컨테이너는 Debian Wheezy를 기반으로 하며, 취약한 버전의 bind9와 그에 맞는 추가 종속성을 사용하도록 수정되었습니다.
다음 명령으로 컨테이너를 가져옵니다: docker pull hmlio/vaas-cve-2015-5477.
포트 매핑과 함께 컨테이너를 실행합니다 (최대의 "야! 이거 짜증나!" 효과를 위해 컨테이너를 백그라운드 프로세스로 분리하지 않고 시작하는 것을 권장합니다):
docker run -p 53:53/udp hmlio/vaas-cve-2015-5477
컨테이너를 통해 DNS 쿼리를 수행할 수 있습니다:
dig @<your-ip> hml.io any
이 글을 작성하는 시점에서, 개념 증명 익스플로잇이 여기에서 제공됩니다.
다른 터미널 창에서 다음과 같이 익스플로잇을 실행합니다:
python exploit.py <your-ip>
원래 터미널 창(컨테이너를 포그라운드에서 시작한 창)으로 돌아가면 다음과 유사한 내용이 표시됩니다:
04-Aug-2015 20:47:14.841 createfetch: hml.io DS
04-Aug-2015 20:47:14.886 createfetch: de DNSKEY
04-Aug-2015 20:48:54.130 message.c:2311: REQUIRE(*name == ((void *)0)) failed, back trace
04-Aug-2015 20:48:54.130 #0 0x7fa696e2fdd9 in ??
04-Aug-2015 20:48:54.130 #1 0x7fa695770f3a in ??
04-Aug-2015 20:48:54.130 #2 0x7fa69669806f in ??
04-Aug-2015 20:48:54.130 #3 0x7fa696723bd9 in ??
04-Aug-2015 20:48:54.130 #4 0x7fa696e40615 in ??
04-Aug-2015 20:48:54.130 #5 0x7fa696e26e71 in ??
04-Aug-2015 20:48:54.130 #6 0x7fa69578fe1d in ??
04-Aug-2015 20:48:54.130 #7 0x7fa695143b50 in ??
04-Aug-2015 20:48:54.130 #8 0x7fa694b2d95d in ??
04-Aug-2015 20:48:54.130 exiting (due to assertion failure)
Aborted (core dumped)
failed!