Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-1350 — إثبات المفهوم لرفض الخدمة لـ CVE-2020-1350 (SIGRed) | Kitploit
أدوات/GitHubGitHub/captaingeech42/cve-2020-1350
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتحليل DNS
GitHubcaptaingeech42/cve-2020-1350

CVE-2020-1350

إثبات المفهوم لرفض الخدمة لـ CVE-2020-1350 (SIGRed)

عرض المستودع
183منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-1350 استغلال إثبات المفهوم لرفض الخدمة SIGRed

يحتوي هذا المستودع على نسختي من استغلال إثبات المفهوم لرفض الخدمة لثغرة SIGRed التي كشفت عنها مايكروسوفت وبحوث تشيك بوينت في 14 يوليو 2020.

كما كتب @maxpl0it إثبات مفهوم نشره في 15 يوليو، لكنني بنيت استغلالي بشكل مختلف قليلاً عما فعلوه لذا اعتقدت أنه لا يزال يقدم قيمة لإصداره لفرق الأزرق (Blue Teams) لزيادة قدراتهم على الكشف وتوفير قطعة أخرى من البيانات للاختبار.

يحتوي هذا المستودع أيضًا على ملف PCAP يوضح شكل هذا الاستغلال على الشبكة.

بيئة المختبر

حاولت تجهيز النطاقات اللازمة للقيام بذلك علنًا لكن واجهت بعض المشكلات في مزامنة سجلات NS بشكل صحيح لذا قمت بإعداد ذلك داخليًا في خدمة DNS. على حد علمي، لا ينبغي أن يؤثر ذلك على فعالية الاستغلال.

  • أضف إدخالًا في ملف hosts لخادم DNS المارق الخاص بك (مثل dnsexploitvm.lan في C:\Windows\System32\drivers\etc\hosts)
  • قم بإعداد جهاز ظاهري لـ Windows Server مع دور DNS
  • أضف منطقة جديدة لنطاق عالٍ (TLD) (استخدمت lol لأنني لم أهتم باختطاف ذلك النطاق محليًا)
  • غيّر سجلات NS و SOA لهذا النطاق إلى خادم DNS المارق (قد لا يكون SOA ضروريًا)
  • أضف منطقة مفوضة جديدة في نطاقك العالي (مثل hax.lol)، واجعل NS هو خادم DNS المارق

تشغيل الاستغلال

قبل تشغيل السكريبت، تأكد من ضبط الصف DNS_SERVER_ADDR في أعلى السكريبت ليكون به عنوان IP الخاص بك الصحيح، وقم بتثبيت التبعيات (dnspython)

ثم قم بتشغيل السكريبت (Python 3 فقط):

root@kitploit:~
$ sudo ./cve-2020-1350-dos.py [victim DNS server] [DNS record]

لقد أجريت اختباراتي باستخدام 9.hax.lol، وكانت موثوقة جدًا. أسماء النطاقات الأطول والسجلات التي تحتوي على العديد من التسميات لا تعمل بشكل جيد.

مثال على مخرجات السكريبت:

root@kitploit:~
$ sudo ./exploit.py 192.168.117.36 9.hax.lol
UDP server waiting for connection
TCP server waiting for connection
making DNS SIG request to 192.168.117.36: 9.hax.lol
got UDP connection from 192.168.117.36:54721
sending UDP response (len=27)
got TCP connection from 192.168.117.36:49804
sending TCP response (len=65523)

PoC GIF

بعض الأمور الغريبة التي يجب الانتباه إليها:

  • قد تحتاج إلى تشغيل السكريبت مرتين
  • قد يترك السكريبت بعض اتصالات TCP معلقة مع خادم DNS الضحية، أعتقد بسبب كيفية تعطل خدمة DNS. إذا اكتشفت كيفية إصلاح هذا، فيرجى الاتصال بي على تويتر (@captainGeech42) أو تقديم طلب سحب (PR).

الإسناد

  • تم اكتشاف الثغرة الأصلية المستغلة هنا من قبل بحوث تشيك بوينت
  • كما استندت إلى إثبات المفهوم الخاص بـ @maxpl0it لتسريع تصحيح مشكلة في استغلالي
تنزيل الأداة