黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2019-6467(BIND nxdomain-redirect 漏洞)的 Docker 化概念验证漏洞利用程序,可通过不存在域名的查询实现 DNS 缓存投毒。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
BIND nxdomain-redirect
仅供教育用途
$ docker run --rm --name cve-2019-6467 -it -p 53:53/udp knqyf263/cve-2019-6467
正常查询
$ dig @127.0.0.1 nxdomain.example.com
nxdomain 可以被任何表示不存在域名的内容替换(例如 foobar.example.com)
nxdomain