Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-4096 — Este experimento é destinado a demonstrar como o ataque de rebinding de DNS funciona em uma IoT emulada. Na configuração, temos um dispositivo IoT simulado, que pode ser controlado através de uma interface web (isso é típico de muitos dispositivos IoT). | Kitploit
Ferramentas/GitHubGitHub/aminetitrofine/cve-2022-4096
Segurança IoTExploraçãoSegurança WebAprendizado e EducaçãoAnálise de DNSLabs e Prática
GitHubaminetitrofine/cve-2022-4096

CVE-2022-4096

Este experimento é destinado a demonstrar como o ataque de rebinding de DNS funciona em uma IoT emulada. Na configuração, temos um dispositivo IoT simulado, que pode ser controlado através de uma interface web (isso é típico de muitos dispositivos IoT).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
17há 3 anosAinda não revisado

CVE 2022 -4096

Amine TITROFINE | 21 de janeiro de 2023


Este experimento tem como objetivo demonstrar como o ataque de DNS rebinding funciona em uma IoT emulada. No ambiente, temos um dispositivo IoT simulado, que pode ser controlado por meio de uma interface web (isso é típico para muitos dispositivos IoT). Muitos dispositivos IoT não possuem um mecanismo de proteção forte; se os atacantes puderem interagir diretamente com eles, podem facilmente comprometer esses dispositivos.

Ambiente

Máquina host: - Este exploit foi testado em (Linux kali 6.0.0-kali5-amd64); também pode ser testado em distribuições (Ubuntu)

Exploit

Comandos e configuração dos containers

Primeiro, clone este projeto na sua máquina local

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git

acessamos o diretório que contém os arquivos do nosso repositório

root@kitploit:~
$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri

começamos construindo todos os serviços definidos no arquivo (docker-compose.yaml)

root@kitploit:~
$ docker-compose build

E então, executamos o seguinte comando para iniciar os diferentes serviços

root@kitploit:~
$ docker-compose up

Configurar a VM do usuário

(Passo 1. Reduza o tempo de cache de DNS do Firefox:)

root@kitploit:~
network.dnsCacheExpiration: change its value to 0 (default is 60)

(Passo 2. Altere /etc/hosts:)

root@kitploit:~
192.168.60.80 www.seedIoT32.com

(Passo 3. Servidor DNS local:) adicionamos a entrada de nameserver no arquivo de configuração do resolver (/etc/resolv.conf).

root@kitploit:~
nameserver 10.9.0.53

Testando a configuração do laboratório.

Após configurar a VM do usuário, use o comando dig para obter o endereço IP de www.attacker32.com. Você deve obter 10.9.0.180. Se não obtiver isso, seu ambiente de laboratório não está configurado corretamente.

root@kitploit:~
$ dig http://www.attacker32.com

Lançar o ataque no dispositivo IoT

Esta parte está bem documentada no relatório; consulte-a a partir da página (17).

Baixar ferramenta