
Docker-контейнерный эксплойт proof-of-concept для CVE-2019-6467, уязвимости BIND nxdomain-redirect, позволяющей отравление кэша DNS через запросы несуществующих доменов.
BIND nxdomain-redirect
Только в образовательных целях

$ docker run --rm --name cve-2019-6467 -it -p 53:53/udp knqyf263/cve-2019-6467
Обычный запрос
$ dig @127.0.0.1 nxdomain.example.com
nxdomain можно заменить на любое имя, обозначающее несуществующий домен (например, foobar.example.com).