## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-6LJ-EVIL-CVE-2021-23017-UPDATE-2025
ثغرة أمنية في خوادم NGINX (الإصدارات 0.6.18–1.20.0). تهدف النصوص البرمجية إلى التسبب في حرمان من الخدمة (DoS) عن طريق إرسال استجابات DNS ضارة، مع تحسينات لتجاوز جدران الحماية. هذه نسخة محسّنة من الإثبات الأصلي للمفهوم (PoC) من M507/CVE-2021-23017-PoC.
**تحذير** : يُستخدم فقط بإذن كتابي صريح من مالك النظام. الاختبار غير المصرح به غير قانوني.
## المتطلبات
* **البيئة** : لينكس (مثل Kali Linux، عبر Termux/إعداد ظاهري).
* **التبعيات** :
root@kitploit:~
sudo apt-get update
sudo apt-get install python3-scapy dnsmasq
pip3 install scapy requests
* **الشبكة** : نفس الشبكة الفرعية للهدف لتزوير ARP، أو يجب أن يستخدم خادم NGINX الهدف عنوان IP لخادم DNS الخاص بك.
## التثبيت
1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
cd EVIL-CVE-2021-23017-Update-2025
2. إعداد `dnsmasq`:
root@kitploit:~
sudo nano /etc/dnsmasq.conf
أضف:
root@kitploit:~
address=/test.example.com/192.168.1.100
ابدأ: