DNSのキャッシュポイゾニングの脆弱性

実行方法が開示されたとか、攻撃コードも公開されたとか書いてあったので、metasploitで試してみました。

下ごしらえ:
開発中のmetasploitのコードを取ってきます。
1. subversionの導入
2. https://metasploit.com/svn/framework3/trunk に switch

これだけなんだけど、忘れないようにメモしておきます。

  1. subversionのクライアントとしてTortiseSVNをインストール https://metasploit.com/svn/framework3/trunk
  2. エクスプローラSubversion機能がマージされます。
  3. 右クリック>TortiseSVN>Switchを選択し、URLを上のtrunkに変更。

RevisionはとりあえずHeadにして動かなければ、下げる方針にします。

さて、動作させてみた結果ですが、Windows版だとDNS Resolverを作るところで止まってしまうよ orz