Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-4096 — 这项实验旨在演示DNS重绑定攻击如何在模拟物联网设备上发挥作用。在设置中,我们有一个模拟的物联网设备,它可以通过Web界面进行控制(这是许多物联网设备的典型特征)。 | Kitploit
工具/GitHubGitHub/aminetitrofine/cve-2022-4096
物联网安全漏洞利用Web安全学习与教育DNS 分析实验室与实践
GitHubaminetitrofine/cve-2022-4096

CVE-2022-4096

这项实验旨在演示DNS重绑定攻击如何在模拟物联网设备上发挥作用。在设置中,我们有一个模拟的物联网设备,它可以通过Web界面进行控制(这是许多物联网设备的典型特征)。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 2022 -4096

Amine TITROFINE | 2023年1月21日


本实验旨在演示DNS重绑定攻击如何在模拟的IoT设备上工作。 在设置中,我们有一个模拟的IoT设备,可通过Web界面进行控制(这在许多IoT设备中很典型)。 许多IoT设备没有强大的保护机制,如果攻击者能够直接与其交互,他们很容易攻陷这些设备。

环境

主机: - 此漏洞已在(Linux kali 6.0.0-kali5-amd64)上实验过,也可以在(Ubuntu)发行版上测试

漏洞利用

容器命令与设置

首先,将该项目克隆到本地机器上

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git

我们进入包含仓库文件的目录

root@kitploit:~
$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri

我们首先构建(docker-compose.yaml)文件中定义的所有服务

root@kitploit:~
$ docker-compose build

然后,运行以下命令启动各个服务

root@kitploit:~
$ docker-compose up

配置用户虚拟机

(步骤1. 减少Firefox的DNS缓存时间:)

root@kitploit:~
network.dnsCacheExpiration: 将其值改为0(默认值为60)

(步骤2. 修改 /etc/hosts:)

root@kitploit:~
192.168.60.80 www.seedIoT32.com

(步骤3. 本地DNS服务器:) 在解析器配置文件(/etc/resolv.conf)中添加nameserver条目。

root@kitploit:~
nameserver 10.9.0.53

测试实验环境

配置用户虚拟机后,使用dig命令获取www.attacker32.com的IP地址。你应该得到10.9.0.180。如果未得到该结果,则说明实验环境未正确设置。

root@kitploit:~
$ dig http://www.attacker32.com

对IoT设备发起攻击

该部分在报告中已有详细记载,请从第(17)页开始参阅。

下载工具