Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metasploit-bailiwicked_domain-fix — Correção para método indefinido each em bailiwicked_domain.rb do Metasploit (CVE-2008-1447, módulo de envenenamento de cache DNS) | Kitploit
Ferramentas/GitHubGitHub/hamlasiraj/metasploit-bailiwicked_domain-fix
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoAnálise de DNS
GitHubhamlasiraj/metasploit-bailiwicked_domain-fix

metasploit-bailiwicked_domain-fix

Correção para método indefinido each em bailiwicked_domain.rb do Metasploit (CVE-2008-1447, módulo de envenenamento de cache DNS)

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 metasploit-bailiwicked_domain-fix

Correção para undefined method each no Metasploit bailiwicked_domain.rb (módulo de envenenamento de cache DNS CVE-2008-1447)


🔎 Problema

Ao testar CVE-2008-1447 usando o Metasploit, o módulo original falhou com:

root@kitploit:~
undefined method `each` for an instance of IPAddr (NoMethodError)

Isso acontece porque o código chama .each em um objeto IPAddr em vez de um array.


🛠️ Correção

A correção é envolver o objeto IP em um array antes de iterar: linha 253

root@kitploit:~
Array(rr1.address).each do |ip|
res2 = Net::DNS::Resolver.new(nameservers: [ip.to_s],...
  # original code logic
end

✅ Isso evita o NoMethodError e permite que o módulo seja executado com sucesso.


📌 Uso

  1. Substitua seu bailiwicked_domain.rb original pelo corrigido neste repositório.
    • Localização: /usr/share/metasploit-framework/modules/auxiliary/spoof/dns/bailiwicked_domain.rb
  2. Reinicie o Metasploit.
  3. Carregue e execute o módulo como de costume.

📝 Notas

  • Testado na versão do Metasploit Framework: [6.4.69-dev]
  • Esta correção resolve apenas a falha do IPAddr.each — a funcionalidade permanece a mesma.

⚠️ Aviso

Este módulo explora uma vulnerabilidade DNS conhecida (CVE-2008-1447).
👉 Use apenas em um ambiente de laboratório controlado para fins de pesquisa e educacionais.


✨ Se esta correção ajudou você, considere dar uma ⭐ no repositório!

Baixar ferramenta