
DNS 취약점 익스플로잇 for CVE-2023-50387 with 자동화된 RRSIG 키 생성 및 Docker 기반 공격 시뮬레이션 against 취약하거나 패치된 Unbound 리졸버.
https://github.com/knqyf263/CVE-2023-50387 기반 저장소로, 다음과 같은 여러 수정이 이루어졌습니다:
설정 파일을 자동 생성하려면:
./generar.sh
전제 조건: 이 스크립트는 Linux용으로 작성되었으며, python3와 dnssec-keygen 및 dnssec-signzone 유틸리티가 설치되어 있어야 합니다 (Debian 기반 시스템에서는 bind9-utils 패키지).
도커를 활성화하려면:
sudo docker-compose up --build
공격을 실행하려면:
sudo docker compose exec -it attacker dig @10.10.0.3 www.a.test