Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vaas-cve-2015-5477 — Vulnerabilidade como serviço: apresentando CVS-2015-5447, uma condição de DDoS no software bind9 | Kitploit
Ferramentas/GitHubGitHub/hmlio/vaas-cve-2015-5477
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoAnálise de DNSLabs e Prática
GitHubhmlio/vaas-cve-2015-5477

vaas-cve-2015-5477

Vulnerabilidade como serviço: apresentando CVS-2015-5447, uma condição de DDoS no software bind9

Ver Repositório
11há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade como Serviço - CVE 2015-5477

Um sistema Linux Debian (Wheezy) com uma versão vulnerável do bind9 para demonstrar o CVS-2015-5477.

Visão Geral

Este contêiner docker é baseado no Debian Wheezy e foi modificado para usar uma versão vulnerável do bind9 e as dependências adicionais correspondentes.

Uso

Obtenha o contêiner com docker pull hmlio/vaas-cve-2015-5477.

Execute o contêiner com um mapeamento de porta (para o máximo efeito "Cara! Que droga!" recomendo iniciar o contêiner sem destacá-lo como processo em segundo plano): docker run -p 53:53/udp hmlio/vaas-cve-2015-5477

Você deve ser capaz de fazer consultas DNS através do contêiner: dig @<your-ip> hml.io any

Exploração

No momento em que este documento foi escrito, um exploit de prova de conceito está disponível aqui.

De outra janela do terminal, execute o exploit da seguinte forma: python exploit.py <your-ip>

Volte para a janela do terminal original onde você iniciou o contêiner em primeiro plano e você deve ver algo semelhante a isto:

root@kitploit:~
04-Aug-2015 20:47:14.841 createfetch: hml.io DS
04-Aug-2015 20:47:14.886 createfetch: de DNSKEY
04-Aug-2015 20:48:54.130 message.c:2311: REQUIRE(*name == ((void *)0)) failed, back trace
04-Aug-2015 20:48:54.130 #0 0x7fa696e2fdd9 in ??
04-Aug-2015 20:48:54.130 #1 0x7fa695770f3a in ??
04-Aug-2015 20:48:54.130 #2 0x7fa69669806f in ??
04-Aug-2015 20:48:54.130 #3 0x7fa696723bd9 in ??
04-Aug-2015 20:48:54.130 #4 0x7fa696e40615 in ??
04-Aug-2015 20:48:54.130 #5 0x7fa696e26e71 in ??
04-Aug-2015 20:48:54.130 #6 0x7fa69578fe1d in ??
04-Aug-2015 20:48:54.130 #7 0x7fa695143b50 in ??
04-Aug-2015 20:48:54.130 #8 0x7fa694b2d95d in ??
04-Aug-2015 20:48:54.130 exiting (due to assertion failure)
Aborted (core dumped)
 failed!
Baixar ferramenta