
Эксплойт уязвимости DNS для CVE-2023-50387 с автоматической генерацией ключей RRSIG и Docker-симуляцией атаки на уязвимые и исправленные резолверы Unbound.
Репозиторий на основе https://github.com/knqyf263/CVE-2023-50387, в который были внесены следующие изменения:
Для автоматической генерации файлов конфигурации:
./generar.sh
Предварительные условия: скрипт написан для Linux, необходимо установить python3 и утилиты dnssec-keygen и dnssec-signzone (в системах на базе Debian - в пакете bind9-utils).
Для запуска докеров:
sudo docker-compose up --build
Для запуска атаки:
sudo docker compose exec -it attacker dig @10.10.0.3 www.a.test