
Эксплойт proof-of-concept для CVE-2020-8617, нацеленный на DNS-серверы BIND посредством злоупотребления транзакциями TKEY, с лабораторной средой на базе Docker для тестирования.
PoC для CVE-2020-8617
Только для образовательных целей

Этот образ запускает стандартный сервер BIND, который автоматически генерирует tkey "local-ddns".
$ docker run --rm --name cve-2020-8617 -it -p 53:53/udp knqyf263/cve-2020-8617
$ pipenv install
$ pipenv run python exploit.py
Teppei Fukuda