Sploitus

Exploit for EVIL-CVE-2021-23017-Update-2025

kitploit · 2026-08-24

Exploit Code

MARKDOWN46 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-6LJ-EVIL-CVE-2021-23017-UPDATE-2025
ثغرة أمنية في خوادم NGINX (الإصدارات 0.6.18–1.20.0). تهدف النصوص البرمجية إلى التسبب في حرمان من الخدمة (DoS) عن طريق إرسال استجابات DNS ضارة، مع تحسينات لتجاوز جدران الحماية. هذه نسخة محسّنة من الإثبات الأصلي للمفهوم (PoC) من M507/CVE-2021-23017-PoC.

**تحذير** : يُستخدم فقط بإذن كتابي صريح من مالك النظام. الاختبار غير المصرح به غير قانوني.

## المتطلبات

  * **البيئة** : لينكس (مثل Kali Linux، عبر Termux/إعداد ظاهري).
  * **التبعيات** : 

root@kitploit:~
        
        sudo apt-get update
        sudo apt-get install python3-scapy dnsmasq
        pip3 install scapy requests
        

  * **الشبكة** : نفس الشبكة الفرعية للهدف لتزوير ARP، أو يجب أن يستخدم خادم NGINX الهدف عنوان IP لخادم DNS الخاص بك.



## التثبيت

  1. استنساخ المستودع: 

root@kitploit:~
         
         git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
         cd EVIL-CVE-2021-23017-Update-2025
         

  2. إعداد `dnsmasq`: 

root@kitploit:~
         
         sudo nano /etc/dnsmasq.conf
         

أضف: 

root@kitploit:~
         
         address=/test.example.com/192.168.1.100
         

ابدأ: