
TKEY 트랜잭션 남용을 통해 BIND DNS 서버를 겨냥한 CVE-2020-8617 개념 증명 익스플로잇으로, 테스트용 Docker 기반 랩 환경을 포함합니다.
CVE-2020-8617에 대한 PoC
교육 목적으로만 사용하세요

이 이미지는 표준 BIND 서버를 실행하며, 자동으로 tkey "local-ddns"를 생성합니다.
$ docker run --rm --name cve-2020-8617 -it -p 53:53/udp knqyf263/cve-2020-8617
$ pipenv install
$ pipenv run python exploit.py
Teppei Fukuda