
Исправление для undefined method each в bailiwicked_domain.rb из Metasploit (CVE-2008-1447 модуль отравления DNS-кеша)
Исправление для undefined method each в модуле bailiwicked_domain.rb Metasploit (CVE-2008-1447, модуль отравления DNS-кэша)
При тестировании CVE-2008-1447 с помощью Metasploit оригинальный модуль завершался с ошибкой:
undefined method `each` for an instance of IPAddr (NoMethodError)
Это происходит потому, что код вызывает .each на объекте IPAddr вместо массива.
Исправление заключается в том, чтобы обернуть IP-объект в массив перед итерацией: строка 253
Array(rr1.address).each do |ip|
res2 = Net::DNS::Resolver.new(nameservers: [ip.to_s],...
# original code logic
end
✅ Это предотвращает NoMethodError и позволяет модулю успешно запускаться.
bailiwicked_domain.rb исправленной версией из этого репозитория.
/usr/share/metasploit-framework/modules/auxiliary/spoof/dns/bailiwicked_domain.rbЭтот модуль эксплуатирует известную уязвимость DNS (CVE-2008-1447).
👉 Используйте только в контролируемой лабораторной среде в исследовательских и образовательных целях.
✨ Если это исправление вам помогло, поставьте репозиторию ⭐!