Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-4096 — Этот эксперимент предназначен для демонстрации того, как работает атака DNS rebinding на эмулированном IoT-устройстве. В настройке у нас есть симулированное IoT-устройство, которым можно управлять через веб-интерфейс (что типично для многих IoT-устройств). | Kitploit
Инструменты/GitHubGitHub/aminetitrofine/cve-2022-4096
Безопасность IoTЭксплуатацияВеб-безопасностьОбучение и ОбразованиеАнализ DNSЛаборатории и Практика
GitHubaminetitrofine/cve-2022-4096

CVE-2022-4096

Этот эксперимент предназначен для демонстрации того, как работает атака DNS rebinding на эмулированном IoT-устройстве. В настройке у нас есть симулированное IoT-устройство, которым можно управлять через веб-интерфейс (что типично для многих IoT-устройств).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1193 лет назадЕщё не проверено

CVE 2022 -4096

Амин ТИТРОФИН | 21 января 2023


Этот эксперимент предназначен для демонстрации того, как работает атака с переназначением DNS на эмулированном IoT. В настройке у нас есть симулированное IoT-устройство, которым можно управлять через веб-интерфейс (это типично для многих IoT-устройств). Многие IoT-устройства не имеют надежного механизма защиты; если злоумышленники могут напрямую взаимодействовать с ними, они могут легко скомпрометировать эти устройства.

Окружение

Хост-машина : - Этот эксплойт был протестирован на (Linux kali 6.0.0-kali5-amd64), его также можно протестировать на дистрибутивах (Ubuntu)

Эксплойт

Команды и настройка контейнеров

Сначала клонируйте этот проект на локальную машину

$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git

перейдите в каталог, содержащий файлы нашего репозитория

$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri

начните с сборки всех определенных служб в файле (docker-compose.yaml)

$ docker-compose build

Затем выполните следующую команду для запуска различных служб

$ docker-compose up

Настройка виртуальной машины пользователя

(Шаг 1. Уменьшите время кэширования DNS в Firefox:)

network.dnsCacheExpiration: change its value to 0 (default is 60)

(Шаг 2. Измените /etc/hosts:)

192.168.60.80 www.seedIoT32.com

(Шаг 3. Локальный DNS-сервер:) добавьте запись nameserver в файл конфигурации резолвера (/etc/resolv.conf).

nameserver 10.9.0.53

Проверка настройки лаборатории.

После настройки виртуальной машины пользователя используйте команду dig, чтобы получить IP-адрес www.attacker32.com. Вы должны получить 10.9.0.180. Если вы этого не получили, ваша лабораторная среда настроена неправильно.

$ dig http://www.attacker32.com

Запуск атаки на IoT-устройство

Эта часть хорошо задокументирована в отчете, пожалуйста, обратитесь к нему, начиная со страницы (17).

Скачать инструмент