Estoy tratando de hacer dos cosas aquí. El primero es envenenar el caché de un servidor DNS de destino. Un escaneo ha sugerido que la red a la que estoy atacando es vulnerable a CVE-1999-0024. Mi comprensión de esta vulnerabilidad es que me permite "decirle" al servidor DNS en la red de destino que: myevilsite1.com = 1.2.3.4 y que, como resultado, cualquier cliente que solicite internamente el sitio myevilsite1.com desde el lado interno de el servidor DNS recibirá la IP que yo le pida al servidor DNS que almacene en caché. No entiendo exactamente cómo funciona este ataque y también me gustaría probarlo (y validarlo si a continuación es una prueba adecuada). ¿Podría alguien explicar cómo puedo realizar un ataque como este?
El segundo es confirmar que ha funcionado mediante el uso de la indagación de caché del servidor DNS: Para hacer esto, estoy usando el siguiente comando en nmap (solo quiero volver a verificar que esta es una forma válida de prueba):
nmap -sU -p 53 --script dns-cache-snoop.nse --script-args 'dns-cache-snoop.mode = cronometrado, dns-cache-snoop.domains = {myevilsite1.com, google.com, bing.com}' 1.2.3.4
Espero que alguien pueda ayudar! Gracias!