- 172.16.235.4 demo-dns-attacker
- 172.16.235.5 demo-dns-victim
- 172.16.235.6 demo-dns-server
- Firefox VM
- Run
tcpdump -n port 53on victim - Run
sudo ./dns_udp_src_spoof.pyon attacker
Made possible by increasing latency to real authoritative server, and using a fixed source address.
- Run
sudo ./serve_goodon server - Run
sudo ./serve_resolveron victim - Run
sudo ./dns_cache_poison.pyon victim - Show results with
dig @localhost good.pwned.tkon victim
- Run
sudo ./dns_rebind.pyon attacker - Run
python3 -m http.server 5000on victim - Copy
resolv.confto/etcon Firefox VM (or otherwise point DNS to172.16.235.5) - Browse to
http://bad.pwned.tk:5000on Firefox VM