Doom corre en DNS: investigadores explotan registros

Fuentes: Researchers Demonstrate Executing Programs Within DNS Records

Investigadores han demostrado la posibilidad de ejecutar programas complejos, como el videojuego DOOM, dentro de registros TXT de DNS. Adam Rice, investigador, ha explorado la capacidad de almacenar datos arbitrarios en estos registros, originalmente diseñados para autenticación de correo electrónico, pero sin validación de contenido. El experimento, que comenzó con la inserción de una imagen de un pato, culminó en la ejecución de DOOM utilizando aproximadamente 2.000 registros TXT en una única zona DNS, gracias a una versión en C# del motor del juego (managed-doom) y un script de PowerShell para reensamblar los datos en memoria. Este método, que evita la escritura en disco y las dependencias externas, convierte el sistema DNS, un protocolo de casi 45 años de antigüedad, en una inesperada plataforma para la ejecución de software, aunque con limitaciones como la ausencia de audio para reducir el tamaño de los datos. El proyecto resalta la capacidad de abuso de protocolos aparentemente inofensivos y su potencial para almacenar y ejecutar contenido de manera no convencional.