Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hamlasiraj/metasploit-bailiwicked_domain-fix
漏洞利用框架漏洞分析漏洞利用渗透测试学习与教育DNS 分析
GitHubhamlasiraj/metasploit-bailiwicked_domain-fix

metasploit-bailiwicked_domain-fix

修复 Metasploit 中 bailiwicked_domain.rb(CVE-2008-1447 DNS 缓存投毒模块)内的 undefined method each 问题

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 metasploit-bailiwicked_domain-fix

修复 Metasploit 的 bailiwicked_domain.rb 中 undefined method each 错误(CVE-2008-1447 DNS 缓存投毒模块)


🔎 问题

在使用 Metasploit 测试 CVE-2008-1447 时,原始模块出现崩溃,错误信息如下:

root@kitploit:~
undefined method `each` for an instance of IPAddr (NoMethodError)

问题在于代码在 IPAddr 对象上调用了 .each,而非在数组上。


🛠️ 修复方法

修复方法是 在迭代之前将 IP 对象包装到数组中: 第 253 行

root@kitploit:~
Array(rr1.address).each do |ip|
res2 = Net::DNS::Resolver.new(nameservers: [ip.to_s],...
  # original code logic
end

✅ 这可以防止 NoMethodError,并让模块成功运行。


📌 使用方法

  1. 替换 你原来的 bailiwicked_domain.rb 为本仓库中的修复版本。
    • 位置:/usr/share/metasploit-framework/modules/auxiliary/spoof/dns/bailiwicked_domain.rb
  2. 重启 Metasploit。
  3. 加载并运行 该模块,操作与往常相同。

📝 备注

  • 在 Metasploit Framework 版本 [6.4.69-dev] 上测试通过
  • 此修复仅解决 IPAddr.each 崩溃问题——功能保持不变。

⚠️ 免责声明

该模块利用了一个已知的 DNS 漏洞(CVE-2008-1447)。
👉 仅限在受控的实验室环境中用于研究和教育目的。


✨ 如果此修复对你有帮助,请考虑给本仓库一个 ⭐!

下载工具